
Sicherheitsforschungs-Labor zur Reproduktion von CVE-2025-53104 (GHSA-432r-9455-7f9x): Befehlsinjektion in discussion-to-slack.yml von gluestack/gluestack-ui
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
gluestack/gluestack-uibeim Commit46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf ihren Auflösungsstand vom 2025-04-14 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
gluestack-ui ist eine Bibliothek mit kopier- und einfügbaren Komponenten & Mustern, erstellt mit Tailwind CSS (NativeWind).
gluestack-ui v2 bietet anpassbare, schön gestaltete Komponenten für Ihre Projekte. Anders als herkömmliche Bibliotheken ist es keine vorgefertigte Abhängigkeit. Wählen Sie die Komponenten, die Sie benötigen, und fügen Sie sie direkt in Ihre React-, Next.js- & React-Native-Projekte ein.
Eine ausführliche Dokumentation für jede Komponente, einschließlich einer Liste der Props und Beispiele, finden Sie auf der Website https://gluestack.io/ui/docs.
Um mit gluestack-ui v2 zu starten, benötigen Sie ein bestehendes Next.js- oder Expo-Projekt. Führen Sie dann einfach den folgenden Befehl aus:
npx gluestack-ui init
Detaillierte Installationsanweisungen finden Sie im Installationsleitfaden für gluestack-ui v2.
JavaScript, React, React Native, Styled System
Wenn Sie von gluestack-ui v1 migrieren, haben wir mit einem detaillierten Migrationsleitfaden mit Codemod für Sie vorgesorgt.
GeekyAnts ist ein Team von React-Native-Experten, das Open Source liebt und Entwicklerprobleme löst. Wir arbeiten seit 2015 mit React Native und haben React-Native-Apps für fast 200+ Kunden weltweit entworfen und entwickelt. Zu unseren Kunden gehören Startups bis hin zu großen Unternehmen! Benötigen Sie Hilfe bei Ihrer React-Native-App?
Wir freuen uns über Beiträge zum gluestack-ui. Wenn Sie eine Idee für eine neue Komponente oder einen Fehlerbehebung haben, lesen Sie bitte unseren Leitfaden zum Mitwirken mit Anweisungen zum Einreichen eines Pull Requests.
Lizenziert unter der MIT-Lizenz, Copyright © 2024 GeekyAnts. Weitere Informationen finden Sie in der LIZENZ.