Vulnerabilidad en Gogs: Atacantes autenticados pueden ejecutar código (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad RCE crítica en Gogs
- Requiere autenticación; registro por defecto habilitado
- Sin parche; solución temporal mediante configuración
"Se ha descubierto una vulnerabilidad crítica en el servicio Git autoalojado Gogs. Atacantes autenticados pueden inyectar argumentos en la operación rebase-before-merge y ejecutar código arbitrario. Por defecto, el registro está abierto, permitiendo a atacantes crear cuentas. No hay parche disponible; los desarrolladores fueron contactados en marzo de 2026. Como solución temporal, deshabilitar el registro y limitar la creación de repositorios."
aún no hay comentarios.