
Лаборатория исследований безопасности: воспроизведение CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — pwn-запрос pull_request_target в .github/workflows/static.yml, снимок coreshop/CoreShop@cc1e3f54
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей в рабочих процессах GitHub Actions. Это дословный снимок
coreshop/CoreShopна коммитеcc1e3f547228ec5ebfc1dc0472f9a3cc5f4137a4(2026-04-16), распространённый под собственной лицензией этого проекта, файл которой включён в этот снимок без изменений.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированные фиктивные значения — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которые они имели на 2026-04-16; см.
pinning.mdв выводе конвейера для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
CoreShop — расширенная электронная коммерция на Pimcore
CoreShop использует расширенные возможности Pimcore для непревзойдённой эффективности и кастомизации вашего интернет-магазина. Погрузитесь в безупречное сочетание передовых технологий и удобных интерфейсов, создавая опыт электронной коммерции, выходящий за рамки обычных транзакций.
^12.3Ознакомьтесь с нашей документацией по руководству по установке здесь
Откройте для себя весь потенциал CoreShop с помощью наших интерактивных демо. Подробнее об этом читайте здесь
Авторские права: CoreShop GmbH Подробности лицензирования см. в LICENSE.md