安全修复以 main 分支上的最新代码为准。历史部署或自行修改后的副本不在单独支持范围内。
请不要在公开 Issue 中披露尚未修复的安全问题。请使用 GitHub 的私密安全通告提交报告:
https://github.com/LUOLIN926/exam-clock/security/advisories/new
报告中请尽量说明:
- 受影响的文件或功能;
- 可复现的步骤或最小概念验证;
- 可能的影响范围;
- 你建议的缓解方式(如有)。
维护者会在确认问题后评估修复方案,并在适当时公开致谢和修复信息。