Skip to content

Security: Apex-Origin/cnaddr

Security

SECURITY.md

安全策略 · Security Policy

支持的版本

版本 是否维护
1.x

报告漏洞

cnaddr 是纯本地、无网络请求、无运行时依赖的库,攻击面很小。若你仍发现潜在安全问题(例如可导致 ReDoS 的正则输入),请:

  1. 不要直接提交公开 Issue。
  2. 通过 GitHub 的 Security Advisories(Report a vulnerability)私下报告,或邮件联系维护者。
  3. 请附上可复现的输入样例与影响说明。

我们会在确认后尽快修复并致谢。

ReDoS 说明

所有正则均经过设计以避免灾难性回溯,并对输入长度做了上限控制。如你构造出导致性能急剧下降的输入,请按上述流程报告。

There aren't any published security advisories