
Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — richiesta pwn di pull_request_target in .github/workflows/static.yml, snapshot di coreshop/CoreShop@cc1e3f54
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta creato da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di
coreshop/CoreShopal commitcc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-04-16; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
CoreShop - eCommerce potenziato per Pimcore
CoreShop sfrutta le funzionalità avanzate di Pimcore per un'efficienza e una personalizzazione senza pari nel tuo negozio online. Immergiti in una combinazione perfetta di tecnologia all'avanguardia e interfacce intuitive, creando un'esperienza eCommerce che va oltre le transazioni ordinarie.
^12.3Leggi la nostra documentazione per la guida all'installazione qui
Scopri tutto il potenziale di CoreShop attraverso le nostre demo interattive. Leggi di più qui
Copyright: CoreShop GmbH Per i dettagli sulla licenza visita LICENSE.md