
Autorisiertes Sicherheitsforschungslabor zur Reproduktion von CVE-2026-1699 (pwn request in preview.yml) — Snapshot von eclipse-theia/theia-website
Automatisiertes Forschungsobjekt — nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow-Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
eclipse-theia/theia-websitebeim Commitd272e2418221240a7c9f8480dd0576a65ca49625(2026-01-19), weiterverbreitet unter der eigenen Lizenz dieses Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich bekannt. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert — es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 2026-01-19 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
Die Quelle für die Website und die Online-Dokumentation des Theia-IDE-Frameworks.
Für den lokalen Build ist Node 14.x erforderlich. Alternativ kannst du npm i --legacy-peer-deps verwenden, um widersprüchliche Peer-Abhängigkeiten zu ignorieren.
npm install && npm run start
Für den Produktions-Build und das Ausliefern ausführen:
npm run build
npm run serve
Die Website wird automatisch mit GitHub-Workflows erstellt und auf GitHub Pages bereitgestellt, die über theia-ide.org erreichbar sind.
Eine Vorschau jedes Pull Requests wird unter eclipse-theia/theia-website-previews veröffentlicht. Sobald der Build abgeschlossen ist, siehst du einen Kommentar mit dem Link zur Vorschau.
Weitere Informationen findest du in publish.yml und preview.yml.
„Theia“ ist ein Markenzeichen der Eclipse Foundation https://www.eclipse.dev/theia