Skip to content

Security: li589/sndcpypp

Security

SECURITY.md

Security Policy

Supported Versions

仅对最新发布版本提供安全更新。

Version Supported
1.0.x
< 1.0

Reporting a Vulnerability

如果发现安全漏洞,请不要在 GitHub Issue 中公开报告

请通过以下任一渠道私密报告:

  1. 使用 GitHub 的 私密安全报告 功能(推荐)
  2. 通过仓库主页公布的联系方式联系仓库所有者

报告时请包含:

  • 漏洞的清晰描述
  • 复现步骤(最小化复现案例)
  • 影响范围评估
  • 修复建议(如有)

Response Timeline

  • 确认收到:3 个工作日内
  • 初步评估:7 个工作日内
  • 修复发布:根据严重程度,30 天内发布补丁版本

Scope

以下情况属于安全漏洞范围:

  • ADB 命令注入(用户输入未经过滤直接拼接到 shell 命令)
  • 文件传输路径穿越(任意文件写入 / 覆盖)
  • 进程逃逸(通过恶意设备触发执行任意命令)
  • 敏感信息泄露(设备 serial、文件路径等日志输出到非预期位置)

以下情况不属于安全漏洞:

  • 需要 physical access 设备的攻击
  • 社会工程学
  • DoS 攻击(除非可通过单个恶意设备触发)
  • ADB 本身的安全限制(Android 平台的设计行为)

There aren't any published security advisories