Skip to content

Security: VPlanPlus/app

Security

SECURITY.md

Security Policy

Supported Versions

Grundsätzlich ist immer die aktuellste Version pro Channel (internal, closed, open, production) die einzig offiziell supportete Version. Da wir normalerweise keine Einschränkungen für Updates geben, gibt es kein End-of-life für alte Versionen, wir gehen davon aus, dass es im Interesse des Nutzenden ist, die Software aktuell zu halten. Sicherheitslücken sind also nur dann relevant, wenn sie in der jeweils aktuellen Version eines Branches auftreten kann.

Reporting a Vulnerability

Wende dich per E-Mail an julvin.babies@gmail.com. Inkludiere deinen Befund, ggf. auch Proof-of-concepts und Bedingungen, wann die Lücke auftritt. Wir werden schnellstmöglich versuchen, das Problem zu reproduzieren und einen Patch rauszubringen. Da die komplette App Source-available ist, ist die Lücke spätestens zum ersten Release im internen Channel bekannt.

There aren't any published security advisories