0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité Gogs : des attaquants authentifiés peuvent exécuter du code (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilité RCE critique dans Gogs
  • Nécessite une authentification ; inscription par défaut activée
  • Pas de correctif ; solution de contournement par configuration

"Une vulnérabilité critique a été découverte dans le service Git auto-hébergé Gogs. Des attaquants authentifiés peuvent injecter des arguments dans l'opération rebase-before-merge et exécuter du code arbitraire. Par défaut, l'inscription est ouverte, permettant aux attaquants de créer des comptes. Aucun correctif n'est disponible ; les développeurs ont été contactés en mars 2026. Solution temporaire : désactiver l'inscription et limiter la création de dépôts."

#Gogs #RCE #contournement d'authentification

Matrice de discussion

1 segment

aucun commentaire pour l'instant.