
보안 연구 랩: CVE-2026-41249 (GHSA-q58j-g3f4-h26h) 재현 — .github/workflows/static.yml의 pull_request_target pwn 요청, coreshop/CoreShop@cc1e3f54 스냅샷
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
cc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16) 시점의coreshop/CoreShop의 축어적 스냅샷으로, 해당 프로젝트의 자체 라이선스 하에 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-16에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]
CoreShop - Pimcore 강화 eCommerce
CoreShop은 온라인 스토어에서 비교할 수 없는 효율성과 맞춤화를 위해 Pimcore의 고급 기능을 활용합니다. 최첨단 기술과 사용자 친화적인 인터페이스의 완벽한 조화를 경험하며, 일반적인 거래를 초월하는 eCommerce 경험을 만들어 보십시오.
^12.3설치 가이드는 여기에서 문서를 참조하십시오.
대화형 데모를 통해 CoreShop의 모든 잠재력을 확인해 보십시오. 자세한 내용은 여기에서 확인하세요.
저작권: CoreShop GmbH 라이선스 세부 사항은 LICENSE.md를 참조하십시오.