Security: please enable Private Vulnerability Reporting (or share a security contact)
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 1/5
- Tiempo estimado
- Menos de una hora
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Documentación
- Claridad
- Bien especificado
- Estado de actividad
- Tranquilo
- Stack tecnológico
- typescript
- Área
- documentation, security
Línea de trabajo
Comprueba la configuración del repositorio en Advanced Security y verifica si Private Vulnerability Reporting está habilitado. Después, comprueba si existe un archivo SECURITY.md o un contacto de seguridad específico; el issue estará completo cuando los contribuidores dispongan de un canal privado para realizar informes, ya sea a través de GitHub o mediante datos de contacto documentados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Hi 👋 — I've identified a security issue in @adonisjs/bodyparser that I'd like to report privately, following responsible-disclosure practice.
I tried GitHub's Private Vulnerability Reporting, but it appears to be disabled for this repository, and I couldn't find a SECURITY.md or a dedicated security contact for the project.
Could you either:
- Enable Private Vulnerability Reporting for this repo (Settings → Advanced Security → Private vulnerability reporting), which lets me submit the full details through a private GitHub security advisory draft; or
- Share a security contact (email or preferred channel) I can send the report to.
I'm intentionally not including any technical details here to avoid public disclosure before you've had a chance to review. Happy to provide everything — root cause, PoC, affected versions, and a suggested fix — as soon as a private channel is available.
Thanks for your work on AdonisJS!
- Lenguaje dominante
- TypeScript
- Estrellas
- 35
- Forks
- 21
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
MystenLabs/MemWal#1163 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
Mondriaan
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
knaw-huc/textannoviz#709 ·
Los mantenedores suelen responder en 1 día
-
billion-context-pi
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
ranxianglei/billion-context#2521 · 3 comentarios ·
Los mantenedores suelen responder en 1 día
-
Add: YRF Music NepalAbiertostreams:add
Dificultad 1/5 Menos de una hora Aptitud para principiantes 62/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100