
# 승인된 보안 연구 랩: CVE-2026-31852 재현 (jellyfin/jellyfin-ios code-quality.yml의 pull_request_target pwn) — 격리된 스냅샷, 업스트림 프로젝트 아님
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문을 위해 GitHub Actions 워크플로우 취약점 재현을 목적으로 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
b30fda80bc788580a3ea1743d085b4700076ffa7(2026-01-12) 시점의jellyfin/jellyfin-ios를 그대로 스냅샷한 것으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 절대 공격 대상이 아니고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-01-12에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
Jellyfin for iOS는 주로 iOS 기기를 대상으로 Expo로 구축된 모바일 앱입니다. 모든 기여와 풀 리퀘스트를 환영합니다! 더 큰 기능을 계획 중이라면 구현을 시작하기 전에 이슈를 열어 논의해 주세요. 릴리스의 전반적인 로드맵으로 GitHub Projects를 사용합니다.
번역은 Weblate 인스턴스에서 매우 쉽게 개선할 수 있습니다. 아래 그래픽을 살펴보고 모국어 번역에 도움이 필요한지 확인해 보세요!
이 저장소를 클론하거나 다운로드합니다.
git clone https://github.com/jellyfin/jellyfin-ios.git
cd jellyfin-ios
프로젝트 디렉터리에서 npm을 사용하여 빌드 종속성을 설치합니다.
npm install
빌드 도구를 시작합니다.
npm start
터미널 또는 브라우저 창의 지침에 따라 기기 또는 에뮬레이터에서 엽니다.
| 앱 이름 | 상태 | 플랫폼 | 설명 |
|---|
| Jellyfin for iOS | ✅ 활성 | iOS, iPadOS | 이 저장소의 앱입니다. 일부 네이티브 기능이 추가된 Expo(React Native) 기반 웹 래퍼입니다. iPhone 및 iPad용 App Store에서 사용할 수 있습니다. |
| Swiftfin | ✅ 활성 | iOS, iPadOS, tvOS | Swiftfin은 현대적인 비디오 클라이언트입니다. VLC의 강력함으로 직접 재생을 극대화하고 모든 종류의 Apple 기기에서 네이티브처럼 보이도록 Swift로 설계되었습니다. 베타 버전은 App Store에서 사용할 수 있습니다. |