安全性: 请求打开私有披露通道
作者: mohammedix88创建于 2026年8月13日更新于 2026年8月16日
您好 — 我是一名安全研究人员 (mohammad adnan, CyStack 红队)。我已经确定了我认为 `jsbeautifier`/`cssbeautifier` (Python 包) 中存在的安全问题 (影响当前版本),并希望以私下方式负责任地报告此问题。 我无法找到私有渠道: 此仓库的 GitHub **私有漏洞报告** 似乎已被禁用 (安全 → 建议 → *报告漏洞* 返回 404),我也没有找到 SECURITY.md 联系方式。您可以: 1. 启用私有漏洞报告 (设置 → 安全 → *私有漏洞报告*),或 2. 分享安全邮箱/首选私有渠道? 我已经准备好私下分享一份运行时验证的概念验证和建议的单行修复。我故意不在这里发布详细信息,以避免在修复之前公开。谢谢!
内容来源: beautifier/js-beautify