| 版本 | 支持情况 |
|---|---|
| 3.x(最新 minor) | ✅ 安全修复随下次发布推送 |
| 更早版本 | ❌ 不再支持,请升级到最新版 |
框架只发布 net10.0,安全修复以 NuGet 新版本形式提供,不做多版本并行维护。
如果你发现安全漏洞,请不要在公开 Issue 中披露,请通过以下渠道私下报告:
- 邮件:zhaifanhua@foxmail.com(主题注明「XiHan.Framework 安全漏洞」)
- 或经 QQ 群 462371834 联系维护者
请在报告中包含:
- 受影响的包与版本;
- 漏洞类型与复现步骤(或最小复现工程);
- 影响评估与可能的修复建议。
- 维护者会在 7 天内确认收到报告;
- 确认后尽快评估并修复,随下一个版本发布;
- 修复发布后,公开披露细节并致谢报告者(如报告者同意署名)。
框架依赖以 NuGet 审计为准:common.props 已把高危/严重漏洞(NU1903/NU1904)升级为编译错误,仓库构建会直接拦截带病依赖。