
보안 연구 랩으로, gluestack/gluestack-ui의 discussion-to-slack.yml에서 발생하는 CVE-2025-53104(GHSA-432r-9455-7f9x)를 재현합니다: 명령 주입 취약점
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문을 위해 GitHub Actions 워크플로우 취약점 재현에 관한 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14) 시점의gluestack/gluestack-ui를 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 그 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-04-14에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
gluestack-ui는 Tailwind CSS(NativeWind)로 제작된 복사-붙여넣기 가능한 컴포넌트 및 패턴 라이브러리입니다.
gluestack-ui v2는 프로젝트에 맞게 커스터마이즈 가능하고 아름답게 디자인된 컴포넌트를 제공합니다. 기존 라이브러리와 달리 사전 패키징된 의존성이 아닙니다. 필요한 컴포넌트를 선택하여 React, Next.js 및 React Native 프로젝트에 직접 복사-붙여넣기하세요.
각 컴포넌트에 대한 자세한 문서(프롭 목록 및 예제 포함)는 https://gluestack.io/ui/docs 웹사이트에서 확인할 수 있습니다.
gluestack-ui v2를 시작하려면 기존 Next.js 또는 Expo 프로젝트가 있어야 합니다. 그런 다음 다음 명령을 실행하기만 하면 됩니다:
npx gluestack-ui init
자세한 설치 지침은 gluestack-ui v2 설치 가이드를 방문하세요.
JavaScript, React, React Native, Styled System
gluestack-ui v1에서 마이그레이션하는 경우, codemod가 포함된 자세한 마이그레이션 가이드를 제공합니다.
GeekyAnts는 오픈소스를 사랑하고 개발자 문제를 해결하는 React Native 전문가 팀입니다. 우리는 2015년부터 React Native를 작업해 왔으며 전 세계 200개 이상의 클라이언트를 위해 React Native 앱을 설계하고 구축했습니다. 클라이언트는 스타트업부터 대기업까지 다양합니다! React Native 앱에 도움이 필요하신가요?
gluestack-ui에 대한 기여를 환영합니다. 새 컴포넌트에 대한 아이디어나 버그 수정이 있다면 풀 리퀘스트 제출 방법에 대한 기여 가이드 지침을 읽어주세요.
MIT 라이선스에 따라 라이선스가 부여되며, 저작권 © 2024 GeekyAnts. 자세한 내용은 LICENSE를 참조하세요.