Skip to content

Security: cargoffer/polyline

SECURITY.md

Política de seguridad

Reportar una vulnerabilidad

Si encuentras una vulnerabilidad de seguridad en @cargoffer/polyline, por favor NO abras un issue público. Escríbenos a security@cargoffer.com (o dev@cargoffer.com) con:

  • Descripción del problema.
  • Versión afectada.
  • Código PoC si es posible.
  • Impacto estimado.

Alcance

  • decode() / encode() son funciones puras sin I/O: el riesgo principal es entrada malformada (polylines gigantes, precisiones extremas). El paquete procesa cualquier string como entrada; úsalo con datos de fuentes fiables.

Respuesta

Acusamos recibo en < 72 h y coordinamos la corrección y el aviso de forma privada antes de divulgar.

There aren't any published security advisories