
Laboratório autorizado de pesquisa em segurança reproduzindo CVE-2026-42298 (RCE via pull_request_target docker-build em pr-docker-build.yml) — snapshot achatado de gitroomhq/postiz-app
Artefacto de pesquisa automatizado — não é o projeto original.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
gitroomhq/postiz-appno commite51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste snapshot.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências de ações e imagens de runner estão fixadas ao que resolveram em 2026-04-22; consulte
pinning.mdna saída do harness para todas as alterações feitas ao snapshot.Perguntas ou objeções: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
| Patrocinador | Logo | Descrição |
|---|---|---|
| Hostinger | ![]() | A Hostinger está numa missão para tornar o sucesso online possível para qualquer pessoa – desde programadores a aspirantes a bloggers e proprietários de negócios |
| Virlo | ![]() | A Virlo é a ferramenta nº 1 de deteção de tendências nas redes sociais e tudo-em-um de GTM para equipas que aproveitam vídeo de formato curto |
Para ter o projeto a funcionar, siga o Guia de Início Rápido
Agora oferecemos algumas opções para Patrocinar o Postiz:
O código-fonte deste repositório está disponível sob a licença AGPL-3.0.