PromSearch는 프롬프트 콘텐츠, 사용자 정보, 포인트 내역, 유료 콘텐츠 접근 기록을 다룹니다. 보안 취약점이나 민감 정보 노출 가능성을 발견한 경우 공개 Issue나 PR 본문에 세부 내용을 작성하지 말아주세요.
- 이메일:
prompsearch7@gmail.com - 담당 채널: 팀 Discord
제보 시에는 가능한 범위에서 다음 정보를 포함해주세요.
- 취약점 설명
- 재현 방법 또는 환경
- 예상 영향 범위
- 관련 API, 로그, 요청/응답 예시
- PREMIUM/MASTER 프롬프트 원문이 언락 전 응답에 포함되는 문제
- JWT, OAuth 토큰, 세션 정보 노출
- 포인트 차감/적립 중복 처리
- 권한 없는 프롬프트 수정/삭제/언락
- 관리자/모더레이션 API 접근 제어 누락
- 로그에 개인정보 또는 유료 콘텐츠 원문이 남는 문제
접수된 취약점은 우선순위에 따라 검토하고, 필요한 경우 비공개 브랜치 또는 보안 패치 PR로 조치합니다.