Security fixes target the latest version on the default branch. Older commits, forks and unofficial builds are not supported unless explicitly documented.
Report vulnerabilities privately through GitHub Security Advisories. Do not disclose an unpatched vulnerability in a public issue.
Include the affected tool and version, impact, reproducible steps, a minimal proof of concept when safe, possible mitigations and sanitized logs.
This policy covers code maintained in this repository. Test only files, systems and data you own or are explicitly authorized to use. Do not upload third-party personal or confidential data during testing.
Le correzioni di sicurezza riguardano la versione più recente del branch predefinito. Commit precedenti, fork e build non ufficiali non sono supportati salvo diversa indicazione.
Segnala privatamente le vulnerabilità tramite GitHub Security Advisories. Non divulgare vulnerabilità non corrette in issue pubbliche.
Indica strumento e versione interessati, impatto, passaggi riproducibili, una prova di concetto minima quando sicura, possibili mitigazioni e log privati di dati sensibili.
Questa policy copre il codice mantenuto nel repository. Utilizza esclusivamente file, sistemi e dati di tua proprietà o per i quali possiedi un’autorizzazione esplicita. Non caricare dati personali o riservati di terzi durante i test.