Skip to content

Security: tetri/MercosulPlateValidator

SECURITY.md

Security Policy

Versões Suportadas

As seguintes versões do projeto estão atualmente sendo suportadas com atualizações de segurança:

Version Supported
0.2.x
0.1.x
< 0.1.0

Reportando uma Vulnerabilidade

Se você descobriu uma vulnerabilidade de segurança neste projeto, pedimos que nos informe de forma responsável.

Como Reportar

  1. Não abra uma issue pública no GitHub
  2. Envie um email para: [nuget@tetri.net]
  3. Inclua o máximo de detalhes possível sobre a vulnerabilidade
  4. Se possível, inclua passos para reproduzir o problema

O que Esperar

  • Você receberá uma confirmação de recebimento dentro de 48 horas
  • Uma avaliação inicial será feita dentro de 7 dias úteis
  • Você será mantido informado sobre o progresso da correção
  • Uma vez corrigida, a vulnerabilidade será divulgada publicamente (com crédito apropriado, se desejado)

Processo de Divulgação

  1. A vulnerabilidade é reportada
  2. A equipe valida e reproduz o problema
  3. Uma correção é desenvolvida e testada
  4. A correção é lançada em uma nova versão
  5. A vulnerabilidade é divulgada publicamente (após um período de graça para atualização)

Severidade

Por favor, classifique a vulnerabilidade usando a escala CVSS (Common Vulnerability Scoring System) se possível:

  • Crítica (9.0-10.0): Vulnerabilidades que podem comprometer completamente a segurança
  • Alta (7.0-8.9): Vulnerabilidades que podem causar danos significativos
  • Média (4.0-6.9): Vulnerabilidades que podem causar danos moderados
  • Baixa (0.1-3.9): Vulnerabilidades com impacto limitado

Agradecimentos

Agradecemos sua ajuda em manter este projeto seguro para todos os usuários!

There aren’t any published security advisories