
सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-39382 (GHSA-5jxf-vmqr-5g82) को पुनरुत्पादित करती है: dbt-labs पुन: प्रयोज्य वर्कफ़्लो open-issue-in-repo.yml में कमांड इंजेक्शन, जो dbt-core-शैली docs-issue.yml कॉलर द्वारा संचालित है
स्वचालित शोध आर्टिफैक्ट — अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी Université Laval में मास्टर थीसिस के लिए एक स्वचालित हार्नेस द्वारा निर्मित एक डिस्पोजेबल लैब है, जो प्रकाशित GitHub Actions वर्कफ़्लो कमजोरियों को पुन: प्रस्तुत करने पर केंद्रित है। यह
dbt-labs/actionsका एक शब्दशः स्नैपशॉट है, जो कमिटed19ee39fd410f9ebc3ef202a8c80879a3328697(2026-04-01) पर आधारित है, और उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमजोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज 2026-04-01 पर उनके हल किए गए संस्करणों पर पिन किए गए हैं; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
dbt-core, डेटाबेस एडेप्टर प्लगइन्स, और अन्य dbt-labs ओपन सोर्स प्रोजेक्ट्स के विकास, रखरखाव और परीक्षण से संबंधित सामान्य कार्यों को स्वचालित करने के लिए GitHub Actions और Reusable Workflows का एक सेट।
एक्शन और वर्कफ़्लो स्व-प्रलेखित होने चाहिए। अधिक जानकारी और उपयोग के निर्देशों के लिए व्यक्तिगत एक्शन देखें।
चेंजलॉग हैंडलिंग
अनुसूचित इंस्टॉलेशन परीक्षण
सामान्य साझा वर्कफ़्लो
Jira इश्यू सिंकिंग - dbt-metrics द्वारा उपयोग किया जाता है
प्रोजेक्ट के कोडबेस, इश्यू ट्रैकर्स, चैट रूम और मेलिंग सूचियों में बातचीत करने वाले सभी लोगों से dbt आचार संहिता का पालन करने की अपेक्षा की जाती है।