Skip to content

Security: doc-bricks/CleanMarkdown

Security

SECURITY.md

Sicherheitsrichtlinie / Security Policy

Deutsch

Sicherheitslücke melden

Wenn du in CleanMarkdown eine Sicherheitslücke findest:

  1. Bitte kein öffentliches Issue eröffnen.
  2. Nutze nach dem GitHub-Start das private Vulnerability Reporting von GitHub.
  3. Beschreibe die Lücke mit Reproduktionsschritten, betroffenem Bereich und möglicher Auswirkung.

Relevante Bereiche

Für dieses Projekt sind vor allem diese Bereiche sicherheitsrelevant:

  • lokales Öffnen und Speichern von Dateien
  • PDF-Export
  • Öffnen externer Links aus gerendertem Markdown
  • Einstellungsdatei und Pfadbehandlung

Reaktionszeit

CleanMarkdown ist ein kleines Projekt mit schlanker Wartung. Kritische Meldungen werden bevorzugt behandelt.

English

Reporting a Vulnerability

If you discover a security issue in CleanMarkdown:

  1. Do not open a public issue.
  2. Use GitHub's private vulnerability reporting once the repository is online.
  3. Include a clear description, reproduction steps, affected area, and potential impact.

Relevant Areas

The most relevant security-related areas in this project are:

  • local file open/save behavior
  • PDF export behavior
  • opening external links from rendered markdown
  • settings persistence and path handling

Response

CleanMarkdown is a small project with lightweight maintenance. Critical issues will be prioritized.

There aren’t any published security advisories