
अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-42298 (pr-docker-build.yml में pull_request_target docker-build RCE) को पुनरुत्पादित करती है — gitroomhq/postiz-app का समतल स्नैपशॉट
स्वचालित शोध आर्टिफैक्ट — अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी Université Laval में मास्टर थीसिस के लिए एक स्वचालित हार्नेस द्वारा निर्मित एक डिस्पोजेबल लैब है, जो प्रकाशित GitHub Actions वर्कफ़्लो कमजोरियों को पुन: प्रस्तुत करने पर केंद्रित है। यह
gitroomhq/postiz-appका एक शब्दशः स्नैपशॉट है, जो कमिटe51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22) पर है, जिसे उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमजोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2026-04-22 को हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
प्रोजेक्ट को चालू करने के लिए, कृपया त्वरित प्रारंभ गाइड का पालन करें।
हम अब Postiz को प्रायोजित करने के लिए कुछ विकल्प देते हैं:
इस रिपॉजिटरी का स्रोत कोड AGPL-3.0 लाइसेंस के तहत उपलब्ध है।