Skip to content

Security: Silent-Selfbot/.github

Security

SECURITY.md

Politique de sécurité

Signaler une vulnérabilité

N'ouvrez pas d'issue publique pour une faille de sécurité.

Passez par l'un de ces canaux :

  1. Advisory GitHub — onglet Security du dépôt concerné → Report a vulnerability.
  2. Discord — message privé à un owner sur le serveur.

Un rapport utile contient : le dépôt et la version concernés, les étapes de reproduction, l'impact constaté et, si possible, un correctif proposé.

Délais

Étape Délai visé
Accusé de réception 48 heures
Évaluation initiale 7 jours
Correctif ou plan de correction 30 jours

Périmètre

Sont concernés : exécution de code arbitraire, fuite de tokens ou de configuration, élévation de privilèges dans les bots, contournement des protections de Silent Protect.

Sont hors périmètre : les vulnérabilités des services tiers (Discord, hébergeurs), et les problèmes qui découlent d'une configuration volontairement non sécurisée.

Divulgation

Une faille est rendue publique après la sortie du correctif. Les personnes qui signalent sont créditées dans l'advisory, sauf demande contraire.

There aren't any published security advisories