
مختبر إعادة إنتاج أبحاث أمنية مصرح به لـ CVE-2025-54415 (GHSA-g5hx-xv45-9whg): لقطة astronomer/dag-factory عند 464c75a — سحب pull_request_target لرأس-SHA checkout ينفّذ سكربتات hatch يتحكم بها المهاجم في سياق المستودع الأساسي
أداة بحث آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن بيئة مختبرية مؤقتة أُنشئت بواسطة نظام آلي لرسالة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
astronomer/dag-factoryعند الالتزام464c75ad8676e930f5ffd848312b7969b96844d7(2025-07-04)، مُعاد توزيعه بموجب ترخيص ذلك المشروع نفسه، والذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس طرفًا معنيًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا معلنة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2025-07-04؛ راجع
pinning.mdفي مخرجات النظام لكل تغيير تم إجراؤه على اللقطة.الأسئلة أو الاعتراضات: [email protected]

مرحبًا بك في dag-factory! dag-factory هي مكتبة لـ Apache Airflow® لإنشاء DAGs بشكل تعريفي عبر ملفات الإعداد.
الحد الأدنى من المتطلبات لـ dag-factory هو:
للحصول على مقدمة سهلة، يرجى إلقاء نظرة على دليل البدء السريع. لمزيد من الأمثلة، يرجى الاطلاع على مجلد الأمثلة.
لمعرفة المزيد حول الشروط والأحكام الخاصة بالاستخدام والنسخ والتوزيع، اقرأ رخصة Apache 2.0.
يتبع هذا المشروع سياسة خصوصية Astronomer.
لمزيد من المعلومات، اقرأ هذا
تحقق من سياسة الأمان الخاصة بالمشروع لمعرفة كيفية الإبلاغ عن الثغرات الأمنية في DAG Factory وكيفية التعامل مع القضايا الأمنية المبلغ عنها لفريق أمان DAG Factory.