CoreXLogic projelerinde bir güvenlik açığı tespit ederseniz, lütfen herkese açık bir issue açmayın.
Bunun yerine bize doğrudan e-posta ile ulaşın:
📧 info@corexlogic.com (konu satırına [SECURITY] ekleyin)
Bildiriminizde mümkünse şunları paylaşın:
- Etkilenen ürün/repo ve sürüm
- Zafiyetin açıklaması ve olası etkisi
- Yeniden üretme adımları (PoC varsa)
- Bildiriminiz 3 iş günü içinde yanıtlanır.
- Doğrulanan zafiyetler önceliklendirilir ve giderilir.
- Düzeltme yayınlanana kadar bilginin gizli tutulmasını rica ederiz (koordineli açıklama).
Sorumlu bildirimleriniz için teşekkür ederiz. 🙏