0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad en Gogs: Atacantes autenticados pueden ejecutar código (heise.de)

· hace 59d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidad RCE crítica en Gogs
  • Requiere autenticación; registro por defecto habilitado
  • Sin parche; solución temporal mediante configuración

"Se ha descubierto una vulnerabilidad crítica en el servicio Git autoalojado Gogs. Atacantes autenticados pueden inyectar argumentos en la operación rebase-before-merge y ejecutar código arbitrario. Por defecto, el registro está abierto, permitiendo a atacantes crear cuentas. No hay parche disponible; los desarrolladores fueron contactados en marzo de 2026. Como solución temporal, deshabilitar el registro y limitar la creación de repositorios."

#Gogs #RCE #omisión de autenticación

Matriz de discusión

0 segmentos

aún no hay comentarios.