Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Security: requesting a private channel to report a critical vulnerability (no details here)

Abierto
#1,045 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
15/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Tranquilo
Stack tecnológico
rust
Área
security

Línea de trabajo

Comienza con el SECURITY.md del repositorio y el punto de entrada private-reporting de GitHub Security Advisories mencionado en el issue. El issue estará completo cuando se habilite un canal privado o se proporcione un contacto de seguridad privado, de modo que se puedan compartir el informe de vulnerabilidad retenido, la prueba de concepto, el parche propuesto y la prueba de regresión.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

question

Hi maintainers 👋

I've identified what I assess as a critical-severity security vulnerability in BitFun, reproduced against the current main branch.

I'm intentionally withholding all technical details here — no affected file, component, mechanism, or proof-of-concept — because publicly disclosing an unpatched issue would put current users at risk. This follows the project's own SECURITY.md / coordinated-disclosure policy.

I already have a complete report ready to share privately, including:

  • Root-cause analysis and the exact location
  • A working, self-contained proof-of-concept
  • CVSS 3.1 scoring
  • A proposed patch (diff) plus a regression test

What I need to proceed: a private channel. Right now the repo's /security/advisories/new link isn't usable by non-maintainers because Private Vulnerability Reporting appears to be disabled. Please do one of:

  1. Enable Private Vulnerability Reporting — repo Settings → Code security and analysis → Private vulnerability reporting → Enable. I'll then submit the full report through GitHub Security Advisories; or
  2. Reply with a private security contact (e.g. a security email) I can send the report to.

Once a private channel is open I'll hand over everything immediately, and I'm happy to coordinate a disclosure timeline after you've had a chance to review and patch.

Flagging as high priority given the severity. Thanks for building BitFun! 🙏

Lenguaje dominante
Rust
Estrellas
2.3k
Forks
236
Merge medio
2 h 53 min
PR fusionados (30 d)
404

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de GCWing/OpenBitFun

Todos los issues de GCWing/OpenBitFun

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.