Skip to content

Security: Leets-Official/PromSearch-BE

Security

.github/SECURITY.md

Security Policy

개요

PromSearch는 프롬프트 콘텐츠, 사용자 정보, 포인트 내역, 유료 콘텐츠 접근 기록을 다룹니다. 보안 취약점이나 민감 정보 노출 가능성을 발견한 경우 공개 Issue나 PR 본문에 세부 내용을 작성하지 말아주세요.

취약점 제보

  • 이메일: prompsearch7@gmail.com
  • 담당 채널: 팀 Discord

제보 시에는 가능한 범위에서 다음 정보를 포함해주세요.

  • 취약점 설명
  • 재현 방법 또는 환경
  • 예상 영향 범위
  • 관련 API, 로그, 요청/응답 예시

특히 주의할 항목

  • PREMIUM/MASTER 프롬프트 원문이 언락 전 응답에 포함되는 문제
  • JWT, OAuth 토큰, 세션 정보 노출
  • 포인트 차감/적립 중복 처리
  • 권한 없는 프롬프트 수정/삭제/언락
  • 관리자/모더레이션 API 접근 제어 누락
  • 로그에 개인정보 또는 유료 콘텐츠 원문이 남는 문제

처리 방침

접수된 취약점은 우선순위에 따라 검토하고, 필요한 경우 비공개 브랜치 또는 보안 패치 PR로 조치합니다.

There aren't any published security advisories