
Lab reproduisant CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE à e78e58d) — recherche en sécurité autorisée
Artéfact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané textuel de
parse-community/parse-serverau commite78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient au 2025-12-04 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server est un backend open source qui peut être déployé sur toute infrastructure capable d'exécuter Node.js. Parse Server fonctionne avec le framework d'application web Express. Il peut être ajouté à des applications web existantes ou fonctionner de manière autonome.
La documentation complète de Parse Server est disponible dans le wiki. Le guide Parse Server est un bon point de départ. Une référence API et un guide Cloud Code sont également disponibles. Si vous souhaitez développer pour Parse Server, le guide de développement vous aidera à vous mettre en place.
Un grand merci 🙏 à nos sponsors et contributeurs qui soutiennent le développement de Parse Platform !
Parse Server est disponible en différentes variantes sur différentes branches :
release-<version>.x.x, par exemple release-5.x.x. Les branches LTS n'ont pas de branches de pré-version.