
Laboratoire de recherche en sécurité reproduisant la CVE-2025-53104 (GHSA-432r-9455-7f9x) : injection de commande dans discussion-to-slack.yml de gluestack/gluestack-ui
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
gluestack/gluestack-uiau commit46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable de ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2025-04-14 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
gluestack-ui est une bibliothèque de composants et modèles copiables-collables conçus avec Tailwind CSS (NativeWind).
gluestack-ui v2 propose des composants personnalisables et au design soigné pour vos projets. Contrairement aux bibliothèques traditionnelles, ce n'est pas une dépendance pré-emballée. Choisissez les composants dont vous avez besoin et copiez-collez-les directement dans vos projets React, Next.js et React Native.
Vous trouverez une documentation détaillée pour chaque composant, y compris une liste de props et des exemples, sur le site https://gluestack.io/ui/docs.
Pour commencer avec gluestack-ui v2, vous devez disposer d'un projet Next.js ou Expo existant. Ensuite, exécutez simplement la commande suivante :
npx gluestack-ui init
Pour des instructions d'installation détaillées, consultez le guide d'installation de gluestack-ui v2.
JavaScript, React, React Native, Styled System
Si vous migrez depuis gluestack-ui v1, nous avons ce qu'il vous faut avec un guide de migration détaillé avec codemod.
GeekyAnts est une équipe d'experts React Native qui aiment l'open-source et résoudre les problèmes des développeurs. Nous travaillons sur React Native depuis 2015 et avons conçu et développé des applications React Native pour près de 200+ clients à travers le monde. Nos clients vont des startups aux grandes entreprises ! Besoin d'aide avec votre application React Native ?
Nous accueillons favorablement les contributions à gluestack-ui. Si vous avez une idée pour un nouveau composant ou une correction de bug, veuillez lire notre guide de contribution pour savoir comment soumettre une demande d'extraction (pull request).
Sous licence MIT, Copyright © 2024 GeekyAnts. Voir LICENSE pour plus d'informations.