
Labor, der CVE-2025-67727 reproduziert (parse-community/parse-server ci-performance.yml pull_request_target RCE bei e78e58d) — autorisierte Sicherheitsforschung
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub Actions Workflow-Schwachstellen erstellt wurde. Es ist ein wörtlicher Schnappschuss von
parse-community/parse-serverbeim Commite78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), weiterverteilt unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in diesem Schnappschuss enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf das fixiert, was sie am 2025-12-04 aufgelöst haben; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede am Schnappschuss vorgenommene Änderung.Fragen oder Einwände: [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server ist ein Open-Source-Backend, das auf jeder Infrastruktur bereitgestellt werden kann, die Node.js ausführen kann. Parse Server arbeitet mit dem Express-Webanwendungs-Framework zusammen. Es kann zu bestehenden Webanwendungen hinzugefügt oder eigenständig ausgeführt werden.
Die vollständige Dokumentation für Parse Server ist im Wiki verfügbar. Der Parse Server-Leitfaden ist ein guter Einstiegspunkt. Eine API-Referenz und ein Cloud Code-Leitfaden sind ebenfalls verfügbar. Wenn Sie an der Entwicklung für Parse Server interessiert sind, hilft Ihnen der Entwicklungsleitfaden bei der Einrichtung.
Ein großes Dankeschön 🙏 an unsere Sponsoren und Unterstützer, die die Entwicklung der Parse Platform unterstützen!
Parse Server ist in verschiedenen Varianten auf verschiedenen Branches verfügbar:
release-<version>.x.x, zum Beispiel release-5.x.x. LTS-Branches haben keine Pre-Release-Branches.