
Laboratorio que reproduce CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE en e78e58d) — investigación de seguridad autorizada
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea textual de
parse-community/parse-serveren el commite78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones e imágenes de ejecutores están fijadas a lo que resolvieron el 2025-12-04; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server es un backend de código abierto que se puede implementar en cualquier infraestructura que pueda ejecutar Node.js. Parse Server funciona con el framework de aplicaciones web Express. Se puede añadir a aplicaciones web existentes o ejecutarse por sí solo.
La documentación completa de Parse Server está disponible en la wiki. La guía de Parse Server es un buen punto de partida. También están disponibles una referencia de API y una guía de Cloud Code. Si te interesa desarrollar para Parse Server, la guía de desarrollo te ayudará a configurarlo.
Un gran gracias 🙏 a nuestros patrocinadores y colaboradores que apoyan el desarrollo de Parse Platform!
Parse Server está disponible en diferentes variantes en diferentes ramas:
release-<version>.x.x, por ejemplo release-5.x.x. Las ramas LTS no tienen ramas de pre-lanzamiento.