levamos a segurança dos produtos e serviços de software a sério, o que inclui todos os repositórios de código-fonte gerenciados por meio de nossas organizações do github.
se você acredita ter encontrado uma vulnerabilidade de segurança em qualquer repositório pertencente à Microsoft que atenda à definição de vulnerabilidade de segurança, informe-nos conforme descrito abaixo.
por favor, não reporte vulnerabilidades de segurança através de issues públicas do github.
por favor, inclua as informações solicitadas abaixo (o máximo que puder fornecer) para nos ajudar a entender melhor a natureza e o alcance do possível problema:
- tipo de problema (ex: estouro de buffer, injeção de sql, scripting cross-lite, etc.)
- caminhos completos dos arquivos de origem relacionados à manifestação do problema.
- a localização do código-fonte afetado (tag/branch/commit ou url direta)
- qualquer configuração especial para reproduzir o problema
- instruções passo a passo para reproduzir o problema
- código de prova de conceito ou de exploração (se possível)
- impacto do problema, incluindo como um atacante poderia explorá-lo.
essas informações nos ajudarão a analisar sua denúncia mais rapidamente.
preferimos que todas as comunicações sejam feitas em inglês.