
# 승인된 보안 연구 랩에서 CVE-2026-42298 재현 (pr-docker-build.yml의 pull_request_target docker-build RCE) — gitroomhq/postiz-app의 평면화된 스냅샷
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문을 위해 자동화된 하네스가 구축한 일회용 실험실로, 공개된 GitHub Actions 워크플로우 취약점을 재현하기 위한 것입니다. 이는 커밋
e51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22) 시점의gitroomhq/postiz-app의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 대상이 되지 않고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-04-22에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
프로젝트를 실행하려면 빠른 시작 가이드를 따르세요.
Postiz를 후원하는 몇 가지 옵션을 제공합니다:
이 저장소의 소스 코드는 AGPL-3.0 라이선스에 따라 사용할 수 있습니다.