Skip to content

Security: cvssn/.github

Security

SECURITY.md

segurança

levamos a segurança dos produtos e serviços de software a sério, o que inclui todos os repositórios de código-fonte gerenciados por meio de nossas organizações do github.

se você acredita ter encontrado uma vulnerabilidade de segurança em qualquer repositório pertencente à Microsoft que atenda à definição de vulnerabilidade de segurança, informe-nos conforme descrito abaixo.

relatando problemas de segurança

por favor, não reporte vulnerabilidades de segurança através de issues públicas do github.

por favor, inclua as informações solicitadas abaixo (o máximo que puder fornecer) para nos ajudar a entender melhor a natureza e o alcance do possível problema:

  • tipo de problema (ex: estouro de buffer, injeção de sql, scripting cross-lite, etc.)
  • caminhos completos dos arquivos de origem relacionados à manifestação do problema.
  • a localização do código-fonte afetado (tag/branch/commit ou url direta)
  • qualquer configuração especial para reproduzir o problema
  • instruções passo a passo para reproduzir o problema
  • código de prova de conceito ou de exploração (se possível)
  • impacto do problema, incluindo como um atacante poderia explorá-lo.

essas informações nos ajudarão a analisar sua denúncia mais rapidamente.

idiomas preferidos

preferimos que todas as comunicações sejam feitas em inglês.

There aren't any published security advisories