安全漏洞报告 – 请求私有披露渠道
作者: Xzhong6创建于 2026年7月20日更新于 2026年7月22日
你好 维护者
我相信,我已查明了在Att-grep中具有潜在高影响的安全弱点。
我宁愿不公开技术细节,然后再审查该问题,必要时予以确定。 我找不到一个允许的私人脆弱性报告表或另一个私人安全报告渠道。
请提供一种首选的私人联系方法,允许GitHub私人脆弱性报告,或创建GitHub安全咨询草案,并请我担任合作者?
我可以提供受影响的组成部分、完整的源到汇分析、最低限度的概念证明、影响评估和建议的补救。
谢谢.
内容来源: ast-grep/ast-grep