GitHub 创建安全通告
您可以创建安全通告草稿,以私下讨论和修复开源项目中的安全漏洞。
任何对仓库有管理员权限的人都可以创建安全通告。
注意:如果您是安全研究人员,则应直接与维护人员联系,要求他们创建安全公告或在您不管理的存储库中代表您发布CVE。
创建安全通告
- 在 GitHub 上,导航到仓库的主页面。
- 在仓库名称下,单击 Security(安全)。
- 在左侧边栏中,单击 Security advisories(安全通告)。
- 单击 New draft security advisory(新建安全通告草稿)。
- 键入安全通告的标题。
- 输入安全通告所述安全漏洞的详细信息。
- 键入安全漏洞的说明。
- 单击 Create security advisory.
后续步骤
- 评论安全通告草稿,与团队讨论漏洞。
- 添加协作者到安全通告。 更多信息请参阅“添加协作者到安全通告”。
- 在临时私有复刻中私下协作以修复漏洞。 更多信息请参阅“在临时私有复刻中协作以解决安全漏洞”。
- 添加因对安全通告做出贡献而应获得积分的个人。 更多信息请参阅“编辑安全通告”。
- 发布安全通告以向社区提醒安全漏洞。 更多信息请参阅“发布安全通告”。