Gogs-haavoittuvuus: Todennetut hyökkääjät voivat suorittaa koodia (heise.de)
0xBASE INTEL BRIEF
- Kriittinen RCE-haavoittuvuus Gogsissa
- Vaatti todennuksen; oletusrekisteröinti käytössä
- Ei korjausta; väliaikainen ratkaisu asetuksilla
"Kriittinen haavoittuvuus löydettiin itse isännöidystä Git-palvelusta Gogs. Todennetut hyökkääjät voivat injektoida argumentteja rebase-before-merge-operaatioon ja suorittaa mielivaltaista koodia. Oletuksena rekisteröinti on avoinna, jolloin hyökkääjät voivat luoda tilejä. Korjausta ei ole saatavilla; kehittäjiin otettiin yhteyttä maaliskuussa 2026. Väliaikainen ratkaisu: poista rekisteröinti käytöstä ja rajoita repositorioiden luontia."
ei vielä kommentteja.