Ответственное раскрытие уязвимостей
Сообщить об уязвимости
Редакция от 31 июля 2026 года
Куда написать
Отправьте сообщение на hello@musepro.ru с темой «Безопасность MUSE». Не отправляйте рабочие пароли, персональные данные и полные базы.
Что приложить
Укажите версию, компонент, безопасные шаги воспроизведения, какой риск создаёт уязвимость, и приложите обезличенный журнал. Дайте разумное время на проверку до публичного раскрытия.
Граница ответственности MUSE
Сообщение о воспроизводимом дефекте механизма прав или иной функции неизменённой штатной сборки рассматривается по EULA и регламенту поддержки. Сам факт взлома не доказывает наличие дефекта CMS: для проверки нужны версия, шаги воспроизведения, журналы и обстоятельства инцидента.
За что отвечает клиент
Клиент отвечает за выбор и администрирование хостинга, создание и своевременное отключение учётных записей, назначение ролей, сохранность своих паролей и ключей, установку доступных обновлений, резервные копии и восстановление. DDoS-защита, мониторинг и управляемое реагирование входят только в отдельно согласованную услугу эксплуатации.
Исправления безопасности
Исправления безопасности распространяются через обновления и доступны при действующем периоде обновлений.