
مختبر أبحاث أمني يعيد إنتاج CVE-2026-39382 (GHSA-5jxf-vmqr-5g82): حقن أوامر في سير العمل القابل لإعادة الاستخدام open-issue-in-repo.yml الخاص بـ dbt-labs، مدفوعًا بمستدعي docs-issue.yml بأسلوب dbt-core
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر مؤقت تم بناؤه بواسطة بيئة آلية لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
dbt-labs/actionsعند الالتزامed19ee39fd410f9ebc3ef202a8c80879a3328697(2026-04-01)، معاد توزيعه بموجب ترخيص المشروع نفسه، والذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يتم استهدافه أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية موجودة. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله في 2026-04-01؛ راجع
pinning.mdفي مخرجات البيئة لمعرفة كل تغيير تم إجراؤه على اللقطة.الأسئلة أو الاعتراضات: [email protected]
مجموعة من إجراءات GitHub وسير العمل القابلة لإعادة الاستخدام لأتمتة المهام الشائعة المتعلقة بتطوير وصيانة واختبار dbt-core ومكونات قواعد البيانات الإضافية ومشاريع dbt-labs الأخرى مفتوحة المصدر.
يجب أن تكون الإجراءات وسير العمل موثقة ذاتيًا. راجع كل إجراء على حدة لمزيد من المعلومات وتعليمات الاستخدام.
معالجة سجل التغييرات
اختبارات التثبيت المجدولة
سير العمل المشترك العام
مزامنة مشكلات Jira — يُستخدم بواسطة dbt-metrics
من المتوقع أن يتبع كل من يتفاعل مع قواعد بيانات المشروع ومتتبعات المشكلات وغرف الدردشة والقوائم البريدية مدونة قواعد سلوك dbt.