
Лаборатория исследований безопасности, воспроизводящая CVE-2025-53104 (GHSA-432r-9455-7f9x): внедрение команд в discussion-to-slack.yml из gluestack/gluestack-ui
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
gluestack/gluestack-uiна коммите46641d268259805ddf1f8f785051df756cdbd62a(2025-04-14), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже является публичной. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2025-04-14; см.
pinning.mdв выводе системы для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
gluestack-ui — это библиотека компонентов и паттернов, которые можно копировать и вставлять, созданная с помощью Tailwind CSS (NativeWind).
gluestack-ui v2 предлагает настраиваемые, красиво оформленные компоненты для ваших проектов. В отличие от традиционных библиотек, это не готовый пакет зависимостей. Выбирайте нужные компоненты и копируйте их напрямую в свои проекты React, Next.js и React Native.
Подробную документацию по каждому компоненту, включая список пропсов и примеры, можно найти на сайте https://gluestack.io/ui/docs.
Чтобы начать работу с gluestack-ui v2, у вас должен быть существующий проект Next.js или Expo. Затем просто выполните следующую команду:
npx gluestack-ui init
Подробные инструкции по установке см. в руководстве по установке gluestack-ui v2.
JavaScript, React, React Native, Styled System
Если вы переходите с gluestack-ui v1, у нас есть подробное руководство по миграции с codemod.
GeekyAnts — это команда экспертов по React Native, которые любят open-source и решают проблемы разработчиков. Мы работаем с React Native с 2015 года и спроектировали и создали приложения на React Native для более чем 200+ клиентов по всему миру. Среди наших клиентов — от стартапов до крупных предприятий! Нужна помощь с вашим приложением на React Native?
Мы приветствуем вклад в gluestack-ui. Если у вас есть идея нового компонента или исправление ошибки, пожалуйста, ознакомьтесь с нашим руководством по участию с инструкциями о том, как отправить pull request.
Лицензировано по лицензии MIT, © 2024 GeekyAnts. См. LICENSE для получения дополнительной информации.