
مختبر أبحاث أمنية مُصرَّح به يعيد إنتاج CVE-2026-42298 (تنفيذ الأوامر عن بُعد عبر pull_request_target وdocker-build في pr-docker-build.yml) — لقطة مُسطَّحة من gitroomhq/postiz-app
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر قابل للتصرف تم بناؤه بواسطة نظام آلي لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
gitroomhq/postiz-appعند الالتزامe51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22)، ويُعاد توزيعه بموجب ترخيص ذلك المشروع نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله في 2026-04-22؛ راجع
pinning.mdفي مخرجات النظام الآلي لكل تغيير تم إجراؤه على اللقطة.الأسئلة أو الاعتراضات: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
لتشغيل المشروع، يرجى اتباع دليل البدء السريع
نقدم الآن عدة خيارات لرعاية Postiz:
كود مصدر هذا المستودع متاح بموجب ترخيص AGPL-3.0.