
Laboratório de pesquisa em segurança: reprodução do CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — solicitação pwn de pull_request_target em .github/workflows/static.yml, snapshot de coreshop/CoreShop@cc1e3f54
Artefato de pesquisa automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
coreshop/CoreShopno commitcc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Todo segredo e variável neste repositório é um valor fictício gerado aleatoriamente — nenhuma credencial real está presente. Referências de ações e imagens de runners estão fixadas no que resolveram em 2026-04-16; veja
pinning.mdna saída do harness para cada alteração feita no snapshot.Perguntas ou objeções: [email protected]
CoreShop - eCommerce aprimorado para Pimcore
O CoreShop aproveita os recursos avançados do Pimcore para eficiência e personalização incomparáveis na sua loja online. Mergulhe em uma combinação perfeita de tecnologia de ponta e interfaces amigáveis, criando uma experiência de eCommerce que transcende transações comuns.
^12.3Leia nossa Documentação para o Guia de Instalação aqui
Descubra todo o potencial do CoreShop através de nossas demonstrações interativas. Leia mais sobre isso aqui
Copyright: CoreShop GmbH Para detalhes de licenciamento, visite LICENSE.md