
Laboratoire de recherche en sécurité autorisé reproduisant la CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn dans code-quality.yml) — instantané isolé, pas le projet amont
Artéfact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
jellyfin/jellyfin-iosau commitb30fda80bc788580a3ea1743d085b4700076ffa7(2026-01-12), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-01-12 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Jellyfin pour iOS est une application mobile construite avec Expo ciblant principalement les appareils iOS. Nous accueillons toutes les contributions et demandes de tirage ! Si vous avez une fonctionnalité plus importante en tête, veuillez ouvrir un problème afin que nous puissions discuter de l'implémentation avant de commencer. Nous utilisons GitHub Projects comme feuille de route générale pour les versions.
Les traductions peuvent être améliorées très facilement depuis notre instance Weblate. Parcourez le graphique suivant pour voir si votre langue maternelle pourrait être améliorée !
Clonez ou téléchargez ce dépôt.
git clone https://github.com/jellyfin/jellyfin-ios.git
cd jellyfin-ios
Installez les dépendances de compilation à l'aide de npm dans le répertoire du projet.
npm install
Démarrez les outils de compilation.
npm start
Suivez les instructions dans le terminal ou la fenêtre du navigateur pour ouvrir sur un appareil ou un émulateur.
| Nom de l'application | Statut | Plateformes | Description |
|---|---|---|---|
| Jellyfin pour iOS | ✅ Actif | iOS, iPadOS | L'application dans ce dépôt. C'est un wrapper web basé sur Expo (React Native) avec quelques améliorations natives. Elle est disponible sur l'App Store pour iPhone et iPad. |
| Swiftfin | ✅ Actif | iOS, iPadOS, tvOS | Swiftfin est un client vidéo moderne. Conçu en Swift pour maximiser la lecture directe avec la puissance de VLC et avoir un aspect natif sur toutes les classes d'appareils Apple. La version bêta est disponible sur l'App Store. |