
Laboratório que reproduz o CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE em e78e58d) — pesquisa de segurança autorizada
Artefacto de investigação automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
parse-community/parse-serverno commite78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. Referências de ações e imagens de runners estão fixadas no que resolveram em 2025-12-04; consulte
pinning.mdna saída do harness para todas as alterações feitas ao snapshot.Perguntas ou objeções: [email protected]

[][open-collective-link]
[
][open-collective-link]
O Parse Server é um backend de código aberto que pode ser implementado em qualquer infraestrutura que consiga executar Node.js. O Parse Server funciona com o framework de aplicações web Express. Pode ser adicionado a aplicações web existentes ou executado por si só.
A documentação completa do Parse Server está disponível na wiki. O guia do Parse Server é um bom ponto de partida. Uma referência da API e um guia de Cloud Code também estão disponíveis. Se estiver interessado em desenvolver para o Parse Server, o guia de desenvolvimento ajudará a configurar o ambiente.
Um grande obrigado 🙏 aos nossos patrocinadores e apoiadores que apoiam o desenvolvimento da Parse Platform!
O Parse Server está disponível em diferentes flavors em diferentes branches:
release-<version>.x.x, por exemplo release-5.x.x. Os branches LTS não têm branches de pré-lançamento.