Aktiv gepflegt wird der aktuelle main-Stand bzw. das jeweils neueste Beta-Release.
Bitte melde Sicherheitsluecken nicht oeffentlich im normalen Issue-Tracker.
Bevorzugter Kanal:
- GitHub Private Vulnerability Report: https://github.com/seewolfchris/rpg/security/advisories/new
Falls dieser Kanal nicht verfuegbar ist:
- sende eine kurze Meldung ohne Exploit-Details an admin@c76.org oder erstelle ein minimales Issue ohne Exploit-Details und fordere einen privaten Kontaktkanal an.
Bitte gib nach Moeglichkeit an:
- betroffene Route/Funktion
- reproduzierbare Schritte
- erwartetes vs. beobachtetes Verhalten
- Impact-Einschaetzung
Wir bitten um koordinierte Offenlegung und ausreichend Zeit fuer einen Fix vor oeffentlicher Publikation.
C76-RPG ist proprietaere Software. Security-Meldungen, Reproduktionen oder abgestimmte Fix-Beitraege begruenden keine freie Nutzung, Weitergabe oder Ableitung ausserhalb der schriftlich vereinbarten Rahmenbedingungen.