
CVE-2025-67727 재현 랩 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — 승인된 보안 연구
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
e78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04) 시점의parse-community/parse-server의 축어적 스냅샷으로, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 시크릿과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2025-12-04에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server는 Node.js를 실행할 수 있는 모든 인프라에 배포할 수 있는 오픈 소스 백엔드입니다. Parse Server는 Express 웹 애플리케이션 프레임워크와 함께 작동합니다. 기존 웹 애플리케이션에 추가하거나 단독으로 실행할 수 있습니다.
Parse Server의 전체 문서는 wiki에서 확인할 수 있습니다. Parse Server 가이드는 시작하기에 좋은 자료입니다. API 참조와 Cloud Code 가이드도 제공됩니다. Parse Server 개발에 관심이 있다면 개발 가이드가 설정을 도와줄 것입니다.
Parse Platform 개발을 지원해 주시는 스폰서와 후원자분들께 큰 감사 🙏를 드립니다!
Parse Server는 다양한 브랜치에서 여러 버전으로 제공됩니다:
release-<version>.x.x 형식으로 명명되며, 예를 들어 release-5.x.x입니다. LTS 브랜치에는 사전 릴리스 브랜치가 없습니다.장기 지원(LTS)은 이전 Parse Server 주요 버전에 대해 제공됩니다. 예를 들어, Parse Server 5.x는 Parse Server 6.x가 Parse Server 7.x로 대체되어 새로운 LTS 버전이 될 때까지 보안 업데이트를 받습니다. 현재 주요 버전은 release 브랜치에 게시되는 반면, LTS 버전은 release-#.x.x 브랜치에 게시됩니다. 예를 들어 Parse Server 5.x LTS 브랜치는 release-5.x.x입니다.
⚠️ LTS 버전은 가능한 한 빨리 현재 주요 버전으로 전환할 수 있도록 돕기 위해 제공됩니다. LTS 버전의 보안 취약점을 수정하는 것을 목표로 하지만, 주요 초점은 현재 주요 버전을 개발하고 다음 주요 릴리스를 준비하는 것입니다. 따라서 일부 취약점은 커뮤니티가 수정하도록 남겨둘 수 있습니다. 해당 LTS 브랜치의 현재 공개된 취약점을 보려면 특정 LTS 기본 브랜치가 있는 풀 리퀘스트를 검색하세요.
시작하는 가장 빠르고 쉬운 방법은 MongoDB와 Parse Server를 로컬에서 실행하는 것입니다.
시작하기 전에 다음이 설치되어 있는지 확인하세요:
npm을 포함한 NodeJSParse Server는 호환성을 보장하기 위해 가장 최근 릴리스된 Node.js 버전으로 지속적으로 테스트됩니다. 우리는 Node.js Long Term Support 계획을 따르며 공식적으로 지원되고 수명 종료 날짜에 도달하지 않은 버전에 대해서만 테스트합니다.