
Laboratorio di riproduzione autorizzato per la ricerca sulla sicurezza di CVE-2025-54415 (GHSA-g5hx-xv45-9whg): snapshot di astronomer/dag-factory al commit 464c75a — il checkout della head-SHA di pull_request_target esegue script hatch controllati dall'attaccante nel contesto del repository di base
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di
astronomer/dag-factoryal commit464c75ad8676e930f5ffd848312b7969b96844d7(2025-07-04), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2025-07-04; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]

Benvenuti in dag-factory! dag-factory è una libreria per Apache Airflow® per costruire DAG in modo dichiarativo tramite file di configurazione.
I requisiti minimi per dag-factory sono:
Per un'introduzione graduale, dai un'occhiata alla nostra Guida rapida. Per ulteriori esempi, consulta la cartella examples.
Per saperne di più sui termini e le condizioni di utilizzo, riproduzione e distribuzione, leggi la Apache License 2.0.
Questo progetto segue l'Informativa sulla privacy di Astronomer.
Per ulteriori informazioni, leggi questo
Consulta la Politica di sicurezza del progetto per sapere come segnalare vulnerabilità di sicurezza in DAG Factory e come vengono gestiti i problemi di sicurezza segnalati al team di sicurezza di DAG Factory.