/
opeg
/
java-openapi-dto-verifier
Обзор
Документация
Войти
/
opeg
/
java-openapi-dto-verifier
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
CI/CD
Аналитика
Безопасность
master
SECURITY
36 строк
2 KB
opeg
docs(security): создание политики безопасности
09 июн 2026, 21:24
Верифицирован
09 июн 2026, 21:24
48aedf6
Код
Авторство
О чём код?
# Политика безопасности ## Поддерживаемые версии Поддерживается последняя опубликованная версия проекта. Исправления для старых версий выполняются только по решению сопровождающего проекта. ## Сообщение об уязвимости Если вы нашли уязвимость, не публикуйте её в открытом issue до исправления. Сообщите сопровождающему проекта по e-mail и укажите: * версию проекта; * краткое описание проблемы; * шаги воспроизведения; * возможное влияние. ## Что считается уязвимостью К уязвимостям относятся проблемы, которые могут привести к: * выполнению чужого кода; * чтению или изменению файлов вне ожидаемой области; * утечке чувствительных данных; * небезопасной обработке входных OpenAPI/Swagger-файлов; * использованию критически уязвимой зависимости, влияющей на проект. ## Что не считается уязвимостью Обычные ошибки проверки DTO/OpenAPI, ошибки документации, неточные сообщения диагностики и проблемы удобства использования оформляются как обычные issues. ## Обработка сообщений Сопровождающий проекта рассмотрит сообщение и примет решение: исправить проблему, запросить детали, отклонить сообщение или перенести его в обычный issue.