
Autorisiertes Sicherheitsforschungslabor zur Reproduktion von CVE-2026-42298 (pull_request_target docker-build RCE in pr-docker-build.yml) — abgeflachter Snapshot von gitroomhq/postiz-app
Automatisiertes Forschungsartefakt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
gitroomhq/postiz-appbeim Commite51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-04-22 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede Änderung, die an der Momentaufnahme vorgenommen wurde.Fragen oder Einwände: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
| Sponsor | Logo | Beschreibung |
|---|---|---|
| Hostinger | ![]() | Hostinger hat es sich zur Aufgabe gemacht, Online-Erfolg für jeden möglich zu machen – vom Entwickler bis zum ambitionierten Blogger und Geschäftsinhaber |
| Virlo | ![]() | Virlo ist das Tool Nr. 1 für Social-Media-Trend-Erkennung und eine All-in-One-GTM-Lösung für Teams, die mit Kurzvideos arbeiten |
Um das Projekt zum Laufen zu bringen, folgen Sie bitte dem Schnellstart-Leitfaden
Wir bieten jetzt einige Optionen, um Postiz zu sponsern:
Der Quellcode dieses Repositorys ist unter der AGPL-3.0-Lizenz verfügbar.