セキュリティ
WPsignerにセキュリティ上の問題を見つけたら、責任ある開示をお願いします。
WPsignerは署名文書を扱います。報告の確認、修正の調整、利用者の保護は Patchstack と連携しています。
脆弱性を報告する
下のフォームを使うか、Patchstack の別タブで開いてください。対応前に、セキュリティ上の問題を公開しないでください。
報告の目安
役立つ報告には、だいたい次があります。
- WPsignerプラグインまたはモバイルアプリの版、および WordPress / PHP / iOS または Android の版
- 再現手順
- 攻撃者が何をできるか
- スクリーンショットや概念実証(あれば)
お客様サイトへの自動スキャン、ソーシャルエンジニアリング、サービス妨害は避けてください。
その後の流れ
- Patchstackが報告を確認します。
- 確認できた場合、詳細を受け取り、修正に取り組みます。
- 更新を出し、安全になってから公開のタイミングを調整します。
一般サポート(セキュリティバグ以外)は お問い合わせ.
対象範囲
対象は WPsigner WordPressプラグイン(inSigner)と、iOS / Android の WPsignerモバイルアプリです。第三者ホスティング、WordPress本体、アプリストア基盤、お客様サイト上の他プラグインは、WPsigner経由で直接悪用される場合を除き対象外です。