该文为开源项目维护者提供处理安全漏洞的指南。核心步骤包括:在README和SECURITY.md中明确报告路径;评估报告是否为真实漏洞;在保密状态下修复并测试补丁;协调发布补丁与CVE公开披露,建议90天内完成。文章强调控制知情范围,并指出小型项目无需提供赏金。
完成下面两步后,将自动完成登录并继续当前操作。