
Laboratório de pesquisa em segurança reproduzindo o CVE-2025-53104 (GHSA-432r-9455-7f9x): injeção de comandos em discussion-to-slack.yml do gluestack/gluestack-ui
Artefato de pesquisa automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
gluestack/gluestack-uino commit46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Cada segredo e variável em este repositório é um valor fictício gerado aleatoriamente — nenhuma credencial real está presente. Referências de ações e imagens de runner estão fixadas no que resolveram em 2025-04-14; veja
pinning.mdna saída do harness para cada alteração feita no snapshot.Perguntas ou objeções: [email protected]
gluestack-ui é uma biblioteca de componentes e padrões copiáveis e coláveis, criados com Tailwind CSS (NativeWind).
gluestack-ui v2 oferece componentes personalizáveis e lindamente projetados para seus projetos. Ao contrário das bibliotecas tradicionais, não é uma dependência pré-empacotada. Escolha os componentes que você precisa e copie-os diretamente para seus projetos React, Next.js e React Native.
Você pode encontrar documentação detalhada para cada componente, incluindo uma lista de props e exemplos, no site https://gluestack.io/ui/docs.
Para começar com gluestack-ui v2, você deve ter um projeto Next.js ou Expo existente. Em seguida, basta executar o seguinte comando:
npx gluestack-ui init
Para instruções detalhadas de instalação, visite o guia de instalação do gluestack-ui v2.
JavaScript, React, React Native, Styled System
Se você está migrando do gluestack-ui v1, temos tudo coberto com um guia de migração detalhado com codemod.
GeekyAnts é uma equipe de especialistas em React Native que amam código aberto e resolver problemas de desenvolvedores. Trabalhamos com React Native desde 2015 e projetamos e construímos aplicativos React Native para quase 200+ clientes em todo o mundo. Nossos clientes incluem desde startups até grandes empresas! Precisa de ajuda com seu aplicativo React Native?
Aceitamos contribuições para o gluestack-ui. Se você tem uma ideia para um novo componente ou uma correção de bug, leia nosso guia de contribuição com instruções sobre como enviar um pull request.
Licenciado sob a Licença MIT, Copyright © 2024 GeekyAnts. Consulte LICENSE para mais informações.