
# Laboratorio di ricerca sulla sicurezza autorizzato che riproduce CVE-2026-42298 (pull_request_target docker-build RCE in pr-docker-build.yml) — snapshot appiattito di gitroomhq/postiz-app
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di
gitroomhq/postiz-appal commite51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-04-22; consulta
pinning.mdnell'output dell'harness per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
| Sponsor | Logo | Descrizione |
|---|---|---|
| Hostinger | ![]() | Hostinger ha la missione di rendere il successo online possibile per chiunque – dagli sviluppatori agli aspiranti blogger e imprenditori |
| Virlo | ![]() | Virlo è il tool n.1 per l'individuazione di trend sui social media e una soluzione GTM all-in-one per team che sfruttano video in formato breve |
Per avviare e far funzionare il progetto, segui la Guida all'avvio rapido
Ora offriamo alcune opzioni per sponsorizzare Postiz:
Il codice sorgente di questo repository è disponibile sotto la licenza AGPL-3.0.