Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Security: requesting a private channel to report a critical vulnerability (no details here)

Aperta
#1,045 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
15/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
rust
Ambito
security

Direzione di ricerca

Inizia con il SECURITY.md del repository e con il punto di accesso private-reporting di GitHub Security Advisories menzionato nell’issue. L’issue è completa quando viene abilitato un canale privato o viene fornito un contatto di sicurezza privato, in modo da poter condividere il rapporto sulla vulnerabilità non divulgato, la proof of concept, la patch proposta e il test di regressione.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

question

Hi maintainers 👋

I've identified what I assess as a critical-severity security vulnerability in BitFun, reproduced against the current main branch.

I'm intentionally withholding all technical details here — no affected file, component, mechanism, or proof-of-concept — because publicly disclosing an unpatched issue would put current users at risk. This follows the project's own SECURITY.md / coordinated-disclosure policy.

I already have a complete report ready to share privately, including:

  • Root-cause analysis and the exact location
  • A working, self-contained proof-of-concept
  • CVSS 3.1 scoring
  • A proposed patch (diff) plus a regression test

What I need to proceed: a private channel. Right now the repo's /security/advisories/new link isn't usable by non-maintainers because Private Vulnerability Reporting appears to be disabled. Please do one of:

  1. Enable Private Vulnerability Reporting — repo Settings → Code security and analysis → Private vulnerability reporting → Enable. I'll then submit the full report through GitHub Security Advisories; or
  2. Reply with a private security contact (e.g. a security email) I can send the report to.

Once a private channel is open I'll hand over everything immediately, and I'm happy to coordinate a disclosure timeline after you've had a chance to review and patch.

Flagging as high priority given the severity. Thanks for building BitFun! 🙏

Lingua principale
Rust
Stelle
2.3k
Fork
236
Merge medio
2h 53m
PR unite (30g)
604

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di GCWing/OpenBitFun

Tutte le issue di GCWing/OpenBitFun

Issue simili

Altre issue su Rust

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.