В настоящий момент поддерживается последняя опубликованная версия FunPayAPI.
Обновите библиотеку до актуальной версии перед сообщением об уязвимости.
| Версия | Поддерживается |
|---|---|
| Последняя версия | Да |
| Предыдущие версии | Нет |
Если вы обнаружили уязвимость в FunPayAPI, не создавайте открытый Issue и не публикуйте детали проблемы в чате сообщества.
Для приватного сообщения свяжитесь с разработчиком в Telegram:
В сообщении укажите:
- Краткое описание проблемы.
- Версию библиотеки и версию Rust.
- Шаги, необходимые для воспроизведения.
- Минимальный пример кода или HTML-фрагмент без секретных данных.
- Возможные последствия проблемы.
- Предполагаемый способ исправления, если он известен.
Никогда не добавляйте в Issue, Pull Request, исходный код, журнал работы или сохранённые HTML-страницы следующие данные:
golden_key;- cookie и заголовок
Cookie; - CSRF-токены;
- токены авторизации;
- номера карт, кошельков и иные платёжные данные;
- личные сообщения и персональные данные пользователей.
Перед публикацией примера заменяйте секретные значения на безопасные заглушки, например YOUR_GOLDEN_KEY.
После получения сообщения разработчик проверит проблему, оценит её влияние и при необходимости подготовит исправление. Детали уязвимости не публикуются до выхода исправленной версии или согласованного раскрытия информации.