Skip to content

Security: gip-inclusion/les-emplois

.github/SECURITY.md

Communication en français ou en anglais. Please use French or English for communications. English version below.

Révéler un problème de sécurité

Merci de ne pas révéler les problèmes de sécurité sur GitHub, mais de suivre la politique définie par le document security.txt.

Vous devriez recevoir une réponse sous 1 jour ouvré.

Merci d’inclure autant d’éléments que possible dans votre rapport pour nous aider à identifier et reproduire le problème :

  • Type de problème (e.g. dépassement de mémoire, injection SQL, cross-site scripting, etc.)
  • Chemin vers les fichiers sources liés au problème
  • URL, branches / tags ou commit affecté par le problème
  • Votre configuration (compte utilisateur, etc.)
  • Instructions pas à pas pour reproduire le problème
  • Impact du problème, dont des pistes pour qu’un utilisateur malveillant exploite la vulnérabilité

Reporting Security Issues

Please do not report security vulnerabilities through GitHub. Instead, follow the policy defined by the security.txt.

You should receive a response on the next working day.

Please include the requested information listed below (as much as you can provide) to help us better understand the nature and scope of the possible issue:

  • Type of issue (e.g. buffer overflow, SQL injection, cross-site scripting, etc.)
  • Full paths of source file(s) related to the manifestation of the issue
  • The location of the affected source code (tag/branch/commit or direct URL)
  • Any special configuration required to reproduce the issue
  • Step-by-step instructions to reproduce the issue
  • Proof-of-concept or exploit code (if possible)
  • Impact of the issue, including how an attacker might exploit the issue

There aren’t any published security advisories