
Laboratoire de recherche en sécurité : reproduction de la CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — requête pwn pull_request_target dans .github/workflows/static.yml, instantané de coreshop/CoreShop@cc1e3f54
Artéfact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
coreshop/CoreShopau commitcc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-04-16 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
CoreShop - eCommerce amélioré pour Pimcore
CoreShop exploite les fonctionnalités avancées de Pimcore pour une efficacité et une personnalisation inégalées dans votre boutique en ligne. Plongez dans un mélange harmonieux de technologie de pointe et d'interfaces conviviales, créant une expérience eCommerce qui transcende les transactions ordinaires.
^12.3Consultez notre documentation pour le guide d'installation ici
Découvrez tout le potentiel de CoreShop grâce à nos démos interactives. En savoir plus ici
Copyright : CoreShop GmbH Pour les détails de licence, veuillez consulter LICENSE.md