0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Turvaauk Gogs'is: Autenditud ründajad saavad koodi käivitada (heise.de)

· 60 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline RCE turvaauk Gogs'is
  • Nõuab autentimist; vaikimisi registreerimine lubatud
  • Paik puudub; ajutine lahendus seadistuse kaudu

"Avastati kriitiline turvaauk isemajutatud Git-teenuses Gogs. Autenditud ründajad saavad rebase-before-merge operatsiooni argumendid süstida ja suvalist koodi käivitada. Vaikimisi on registreerimine avatud, võimaldades ründajatel kontosid luua. Paik pole saadaval; arendajatega võeti ühendust märtsis 2026. Ajutine lahendus: keela registreerimine ja piira hoidlate loomine."

#Gogs #RCE #autentimisest möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.