
Laboratorio di ricerca sulla sicurezza che riproduce CVE-2025-53104 (GHSA-432r-9455-7f9x): injection di comandi in discussion-to-slack.yml di gluestack/gluestack-ui
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di
gluestack/gluestack-uial commit46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2025-04-14; consulta
pinning.mdnell'output dell'harness per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
gluestack-ui è una libreria di componenti e pattern copiabili e incollabili, realizzata con Tailwind CSS (NativeWind).
gluestack-ui v2 offre componenti personalizzabili e dal design curato per i tuoi progetti. A differenza delle librerie tradizionali, non è una dipendenza pre-confezionata. Scegli i componenti che ti servono e copiali direttamente nei tuoi progetti React, Next.js e React Native.
Puoi trovare la documentazione dettagliata per ogni componente, inclusi l'elenco delle props ed esempi, sul sito https://gluestack.io/ui/docs.
Per iniziare con gluestack-ui v2, devi avere un progetto Next.js o Expo esistente. Poi, esegui semplicemente il seguente comando:
npx gluestack-ui init
Per istruzioni di installazione dettagliate, visita la guida all'installazione di gluestack-ui v2.
JavaScript, React, React Native, Styled System
Se stai migrando da gluestack-ui v1, abbiamo pensato a te con una guida alla migrazione dettagliata con codemod.
GeekyAnts è un team di esperti di React Native che amano l'open-source e risolvere i problemi degli sviluppatori. Lavoriamo su React Native dal 2015 e abbiamo progettato e sviluppato app React Native per oltre 200+ clienti in tutto il mondo. I nostri clienti vanno dalle startup alle grandi aziende! Hai bisogno di aiuto con la tua app React Native?
Accogliamo con piacere contributi a gluestack-ui. Se hai un'idea per un nuovo componente o una correzione di bug, leggi le istruzioni nella nostra guida ai contributi su come inviare una pull request.
Concesso in licenza sotto la MIT License, Copyright © 2024 GeekyAnts. Consulta LICENSE per maggiori informazioni.