
# Laboratoire de recherche en sécurité autorisé reproduisant la CVE-2026-42298 (exécution de code à distance via pull_request_target docker-build dans pr-docker-build.yml) — instantané aplati de gitroomhq/postiz-app
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
gitroomhq/postiz-appau commite51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable de ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteurs sont épinglées à ce qu'elles résolvaient le 2026-04-22 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
| Sponsor | Logo | Description |
|---|---|---|
| Hostinger | ![]() | Hostinger a pour mission de rendre le succès en ligne accessible à tous – des développeurs aux blogueurs en herbe et aux propriétaires d'entreprise |
| Virlo | ![]() | Virlo est l'outil n°1 de détection de tendances sur les réseaux sociaux et de GTM tout-en-un pour les équipes qui exploitent la vidéo courte |
Pour faire fonctionner le projet, veuillez suivre le Guide de démarrage rapide
Nous offrons maintenant quelques options pour sponsoriser Postiz :
Le code source de ce dépôt est disponible sous la licence AGPL-3.0.