
認可されたセキュリティ研究ラボによるCVE-2026-31852(jellyfin/jellyfin-ios の code-quality.yml における pull_request_target の pwn)の再現 — 隔離されたスナップショットであり、上流プロジェクトではありません
自動化された研究アーティファクト — 上流プロジェクトではありません。
このリポジトリは、ラヴァル大学の修士論文のために、公開されているGitHub Actionsワークフローの脆弱性を再現する目的で自動化ハーネスによって構築された使い捨てのラボです。これは、コミット
b30fda80bc788580a3ea1743d085b4700076ffa7(2026-01-12)時点のjellyfin/jellyfin-iosの逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されています。そのライセンスファイルはこのスナップショットに変更なしで含まれています。上流プロジェクトは関与しておらず、決して標的にはなりません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクションの参照とランナーイメージは、2026-01-12時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力内の
pinning.mdを参照してください。質問や異議がある場合: [email protected]
Jellyfin for iOSは、Expoで構築されたモバイルアプリで、主にiOSデバイスを対象としています。すべてのコントリビューションとプルリクエストを歓迎します!より大きな機能を考えている場合は、実装を始める前に話し合えるよう、issueを開いてください。リリースの一般的なロードマップとしてGitHub Projectsを使用しています。
翻訳は、私たちのWeblateインスタンスから非常に簡単に改善できます。以下のグラフィックを見て、あなたの母国語に改善の余地があるか確認してください!
このリポジトリをクローンまたはダウンロードします。
git clone https://github.com/jellyfin/jellyfin-ios.git
cd jellyfin-ios
プロジェクトディレクトリでnpmを使用してビルド依存関係をインストールします。
npm install
ビルドツールを起動します。
npm start
ターミナルまたはブラウザウィンドウの指示に従って、デバイスまたはエミュレータで開きます。
| アプリ名 | ステータス | プラットフォーム | 説明 |
|---|
| Jellyfin for iOS | ✅ アクティブ | iOS, iPadOS | このリポジトリ内のアプリです。ネイティブ拡張機能を備えたExpo(React Native)ベースのWebラッパーです。iPhoneおよびiPad向けにApp Storeで入手できます。 |
| Swiftfin | ✅ アクティブ | iOS, iPadOS, tvOS | Swiftfinはモダンなビデオクライアントです。VLCのパワーでダイレクトプレイを最大化し、すべてのクラスのAppleデバイスでネイティブに見えるようにSwiftで設計されています。ベータ版はApp Storeで入手できます。 |