Skip to content

Security: Maple728/NanoPlayer

Security

SECURITY.md

安全策略

支持的版本

NanoPlayer 目前处于早期阶段,仅对最新发布版本提供安全修复。

版本 是否支持
0.1.x
< 0.1

报告漏洞

请不要通过公开的 GitHub issue 报告安全漏洞。

如果你发现了安全问题,请私下发送邮件到:

sxm728@hotmail.com

报告时请尽量包含:

  • 问题的类型与影响(例如可被诱导加载恶意输入、本地权限问题等)
  • 复现步骤或概念验证
  • 受影响的版本、macOS 版本,以及 mpv --version 输出
  • 你认为可行的缓解或修复建议(如有)

我们会尽快确认收到你的报告,并在评估后告知处理计划与时间线。在修复发布前,请勿公开 披露细节。

范围说明

NanoPlayer 通过 libmpv 解析并播放本地媒体文件。底层的解码与渲染由 mpv / libplacebo / FFmpeg 等上游组件负责,涉及这些组件自身的漏洞请同时向其上游报告;与 NanoPlayer 的封装、 文件处理、IPC(NP_IPC)或打包分发相关的问题,请按上述方式报告给我们。

There aren't any published security advisories