
Laboratorio de investigación en seguridad que reproduce CVE-2025-53104 (GHSA-432r-9455-7f9x): inyección de comandos en discussion-to-slack.yml de gluestack/gluestack-ui
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
gluestack/gluestack-uien el commit46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2025-04-14; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
gluestack-ui es una biblioteca de componentes y patrones copiables y pegables, creada con Tailwind CSS (NativeWind).
gluestack-ui v2 ofrece componentes personalizables y bellamente diseñados para tus proyectos. A diferencia de las bibliotecas tradicionales, no es una dependencia preempaquetada. Elige los componentes que necesites y cópialos y pégalos directamente en tus proyectos de React, Next.js y React Native.
Puedes encontrar documentación detallada para cada componente, incluida una lista de props y ejemplos, en el sitio web https://gluestack.io/ui/docs.
Para empezar con gluestack-ui v2, debes tener un proyecto existente de Next.js o Expo. Luego, simplemente ejecuta el siguiente comando:
npx gluestack-ui init
Para instrucciones de instalación detalladas, visita la guía de instalación de gluestack-ui v2.
JavaScript, React, React Native, Styled System
Si estás migrando desde gluestack-ui v1, te tenemos cubierto con una guía de migración detallada con codemod.
GeekyAnts es un equipo de expertos en React Native que aman el código abierto y resolver problemas de los desarrolladores. Trabajamos con React Native desde 2015 y hemos diseñado y construido aplicaciones de React Native para más de 200 clientes en todo el mundo. ¡Nuestros clientes incluyen desde startups hasta grandes empresas! ¿Necesitas ayuda con tu aplicación de React Native?
Damos la bienvenida a contribuciones a gluestack-ui. Si tienes una idea para un nuevo componente o una corrección de errores, lee nuestra guía de contribución con instrucciones sobre cómo enviar una solicitud de extracción.
Licenciado bajo la Licencia MIT, Copyright © 2024 GeekyAnts. Consulta LICENSE para más información.