当前维护范围是仓库默认分支上的最新版本,以及项目发布页明确标记为受支持的 Windows 与 Android 安装包。旧发布包可能不会收到单独修复。
请不要在公开 Issue 中发布可利用的漏洞、私人笔记、系统路径、设备标识、崩溃转储、Android 日志或其他敏感信息。请优先使用 GitHub 的 Private vulnerability reporting;如果托管平台不支持,请通过仓库维护者公开资料中提供的私密联系方式报告。
报告中建议包括:
- 受影响的 PaperNote 版本与平台;
- Windows 或 Android 的系统版本、设备型号和安装包来源;
- 重现步骤;
- 可能影响;
- 最小化且不包含私人数据的示例;
- 已尝试的缓解方式。
提交日志、截图、笔记文件或备份前,请先删除真实笔记、姓名、账号、文件路径、设备标识和签名信息。维护者确认问题后会评估严重程度、准备修复,并在适当时发布安全更新。未经协调,请不要公开尚未修复的利用细节。