Skip to content

Security: VAMPIRE0924/TapX

SECURITY.md

安全政策

报告安全问题

请通过本仓库的 Security → Report a vulnerability 私密报告漏洞。若私密报告入口不可用,可创建只包含联系方式、不包含漏洞细节的 Issue。

报告建议包含:

  • 受影响的 TapX 版本、平台和安装资产名;
  • 问题类型、影响范围和触发条件;
  • 最小复现步骤或概念验证;
  • 已知缓解措施;
  • 是否已经公开披露。

不要公开提交

  • 面板管理员凭据、API token、数据库密码;
  • 私钥、证书私钥、vKey 或协议凭据;
  • 未脱敏的配置、数据库、抓包和完整日志;
  • 未修复漏洞的可直接利用细节;
  • 私有主机、用户或实验环境信息。

安装安全

从本仓库正式 Release 下载资产,安装前核对 SHA256SUMS 和 manifest。首次登录后更换管理员凭据,将面板限制在受信管理网络,并为公网连接选择 TLS、DTLS 或合适的 Xray 安全传输。

There aren't any published security advisories