请求私人安全联系人(未经过认证的漏洞)

作者: hackking007创建于 2026年8月26日更新于 2026年8月26日

各位维护者,我发现了 API 服务器中的一个严重、未经过身份验证的安全问题,我想负责地进行披露。我不想在这里公开细节,以免暴露用户。您能否启用 GitHub 私有漏洞报告(设置 → 安全 → "私有漏洞报告")或分享一个安全邮箱,这样我就可以私下发送完整的说明和本地概念验证了吗?我非常感谢 Moshe Levi(LevinityCyber)、GitHub: hackking007 的贡献。谢谢。

内容来源: chatchat-space/Langchain-Chatchat