NanoPlayer 目前处于早期阶段,仅对最新发布版本提供安全修复。
| 版本 | 是否支持 |
|---|---|
| 0.1.x | ✅ |
| < 0.1 | ❌ |
请不要通过公开的 GitHub issue 报告安全漏洞。
如果你发现了安全问题,请私下发送邮件到:
报告时请尽量包含:
- 问题的类型与影响(例如可被诱导加载恶意输入、本地权限问题等)
- 复现步骤或概念验证
- 受影响的版本、macOS 版本,以及
mpv --version输出 - 你认为可行的缓解或修复建议(如有)
我们会尽快确认收到你的报告,并在评估后告知处理计划与时间线。在修复发布前,请勿公开 披露细节。
NanoPlayer 通过 libmpv 解析并播放本地媒体文件。底层的解码与渲染由 mpv / libplacebo /
FFmpeg 等上游组件负责,涉及这些组件自身的漏洞请同时向其上游报告;与 NanoPlayer 的封装、
文件处理、IPC(NP_IPC)或打包分发相关的问题,请按上述方式报告给我们。