
Лаборатория, воспроизводящая CVE-2025-67727 (parse-community/parse-server ci-performance.yml pull_request_target RCE at e78e58d) — авторизованное исследование безопасности
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
parse-community/parse-serverна коммитеe78e58d77858ea0ca6a7e9511c0df2fbc53cc567(2025-12-04), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на то, на что они разрешались на 2025-12-04; см.
pinning.mdв выводе системы для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]

[][open-collective-link]
[
][open-collective-link]
Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, способной запускать Node.js. Parse Server работает с веб-фреймворком Express. Его можно добавить к существующим веб-приложениям или запускать отдельно.
Полная документация по Parse Server доступна в вики. Руководство по Parse Server — хорошее место для начала. Также доступны справочник по API и руководство по Cloud Code. Если вы заинтересованы в разработке для Parse Server, руководство по разработке поможет вам настроить окружение.
Большое спасибо 🙏 нашим спонсорам и бэккерам, которые поддерживают развитие Parse Platform!
Parse Server доступен в разных вариантах на разных ветках:
release-<version>.x.x, например release-5.x.x. Ветки LTS не имеют веток предварительных выпусков.