Vulnérabilité Gogs : des attaquants authentifiés peuvent exécuter du code (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité RCE critique dans Gogs
- Nécessite une authentification ; inscription par défaut activée
- Pas de correctif ; solution de contournement par configuration
"Une vulnérabilité critique a été découverte dans le service Git auto-hébergé Gogs. Des attaquants authentifiés peuvent injecter des arguments dans l'opération rebase-before-merge et exécuter du code arbitraire. Par défaut, l'inscription est ouverte, permettant aux attaquants de créer des comptes. Aucun correctif n'est disponible ; les développeurs ont été contactés en mars 2026. Solution temporaire : désactiver l'inscription et limiter la création de dépôts."
aucun commentaire pour l'instant.