
Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-42298 (pull_request_target docker-build RCE в pr-docker-build.yml) — уплощённый снимок gitroomhq/postiz-app
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
gitroomhq/postiz-appна коммитеe51cae16147be77712a62fbc6fb670ada8a9f385(2026-04-22), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которые они имели на 2026-04-22; см.
pinning.mdв выводе конвейера для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
![]() | ![]() |
|---|---|
![]() | ![]() |
Чтобы запустить проект, следуйте Руководству по быстрому старту
Теперь у нас есть несколько вариантов спонсирования Postiz:
Исходный код этого репозитория доступен под лицензией AGPL-3.0.