
Sicherheitsforschungs-Labor: Reproduktion von CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — pull_request_target-pwn-Request in .github/workflows/static.yml, Snapshot von coreshop/CoreShop@cc1e3f54
Automatisiertes Forschungsobjekt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
coreshop/CoreShopbeim Commitcc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16), weiterverbreitet unter der eigenen Lizenz des Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Geheimnis und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Zugangsdaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-04-16 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
CoreShop – Pimcore erweitertes eCommerce
CoreShop nutzt die erweiterten Funktionen von Pimcore für unübertroffene Effizienz und Anpassungsmöglichkeiten in Ihrem Online-Shop. Tauchen Sie ein in eine nahtlose Verbindung aus modernster Technologie und benutzerfreundlichen Oberflächen und gestalten Sie ein eCommerce-Erlebnis, das über gewöhnliche Transaktionen hinausgeht.
^12.3Lesen Sie unsere Dokumentation für die Installationsanleitung hier
Entdecken Sie das volle Potenzial von CoreShop durch unsere interaktiven Demos. Erfahren Sie mehr darüber hier
Urheberrecht: CoreShop GmbH Details zur Lizenzierung finden Sie unter LICENSE.md