
Laboratorio che riproduce CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE a e78e58d) — ricerca sulla sicurezza autorizzata
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot fedele di
parse-community/parse-serveral commite78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2025-12-04; vedi
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server è un backend open source che può essere distribuito su qualsiasi infrastruttura in grado di eseguire Node.js. Parse Server funziona con il framework applicativo web Express. Può essere aggiunto ad applicazioni web esistenti oppure eseguito da solo.
La documentazione completa di Parse Server è disponibile nel wiki. La guida a Parse Server è un buon punto di partenza. Sono disponibili anche un riferimento API e una guida a Cloud Code. Se sei interessato a sviluppare per Parse Server, la guida allo sviluppo ti aiuterà a configurare l'ambiente.
Un grande grazie 🙏 ai nostri sponsor e sostenitori che supportano lo sviluppo di Parse Platform!
Parse Server è disponibile in diverse varianti su diversi branch:
release-<versione>.x.x, ad esempio release-5.x.x. I branch LTS non hanno branch di pre-release.