EduSync AD manipule des comptes Active Directory d'un établissement : toute erreur a un impact réel sur l'annuaire.
- Ne publiez pas la vulnérabilité dans une issue publique.
- Utilisez la signalisation privée de vulnérabilité GitHub (Security tab → Report a vulnerability).
Vous recevrez un accusé de réception sous quelques jours. Merci de ne pas exploiter la faille et de donner un délai raisonnable avant toute divulgation.