Ниже указаны версии расширения, для которых выпускаются обновления безопасности:
| Версия | Поддержка |
|---|---|
| 0.5.x | ✅ |
| < 0.5 | ❌ |
Рекомендуется всегда использовать последнюю доступную версию расширения.
Если вы обнаружили уязвимость в расширении 1C: Platform tools, пожалуйста, сообщите о ней приватно, а не через публичные Issues.
- Email:
i.karlo@outlook.com(указать в теме «[SECURITY] vscode-1c-platform-tools») - GitHub Security Advisories: Создать консультацию по безопасности
- Описание уязвимости и сценарий воспроизведения
- Версию расширения и окружение (VS Code, ОС)
- Шаги для воспроизведения (если применимо)
- Оценку влияния (конфиденциальность, целостность, доступность)
- Подтверждение: в течение 7 дней вы получите подтверждение получения отчёта
- Обратная связь: при необходимости будут запрошены дополнительные детали
- Принятая уязвимость: будет подготовлен патч и выпущено обновление; вы будете упомянуты в благодарностях (если пожелаете)
- Отклонённая уязвимость: вы получите обоснование решения
Для ошибок, улучшений и вопросов используйте Issues.