Skip to content

Security: fffiche/audioscope

Security

SECURITY.md

安全策略

受支持的版本

版本 是否维护
0.3.x
< 0.3

报告漏洞

audioscope 是一个纯本地、离线运行的音频分析库,攻击面较小,但我们仍然 重视任何潜在的安全问题(例如解析恶意音频文件时的越界、拒绝服务等)。

如果你发现了安全问题,请不要直接提交公开 issue,而是通过 GitHub 的 私密漏洞报告 提交。我们会在 5 个工作日内回复,并在修复后与你协调披露时间。

报告时请尽量包含:

  • 触发问题的最小音频文件或代码片段
  • 受影响的版本与运行环境
  • 你评估的影响范围

There aren't any published security advisories