Skip to content

Security: XiHanFun/XiHan.Framework

SECURITY.md

安全政策

支持的版本

版本 支持情况
3.x(最新 minor) ✅ 安全修复随下次发布推送
更早版本 ❌ 不再支持,请升级到最新版

框架只发布 net10.0,安全修复以 NuGet 新版本形式提供,不做多版本并行维护。

报告漏洞

如果你发现安全漏洞,请不要在公开 Issue 中披露,请通过以下渠道私下报告:

  • 邮件:zhaifanhua@foxmail.com(主题注明「XiHan.Framework 安全漏洞」)
  • 或经 QQ 群 462371834 联系维护者

请在报告中包含:

  1. 受影响的包与版本;
  2. 漏洞类型与复现步骤(或最小复现工程);
  3. 影响评估与可能的修复建议。

处理流程

  1. 维护者会在 7 天内确认收到报告;
  2. 确认后尽快评估并修复,随下一个版本发布;
  3. 修复发布后,公开披露细节并致谢报告者(如报告者同意署名)。

已知依赖漏洞

框架依赖以 NuGet 审计为准:common.props 已把高危/严重漏洞(NU1903/NU1904)升级为编译错误,仓库构建会直接拦截带病依赖。

There aren't any published security advisories