0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità in Gogs: Attaccanti autenticati possono eseguire codice (heise.de)

· 59 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità RCE critica in Gogs
  • Richiede autenticazione; registrazione predefinita abilitata
  • Nessuna patch; soluzione alternativa tramite configurazione

"È stata scoperta una vulnerabilità critica nel servizio Git self-hosted Gogs. Attaccanti autenticati possono iniettare argomenti nell'operazione rebase-before-merge ed eseguire codice arbitrario. Per impostazione predefinita, la registrazione è aperta, consentendo agli attaccanti di creare account. Nessuna patch disponibile; gli sviluppatori sono stati contattati a marzo 2026. Soluzione temporanea: disabilitare la registrazione e limitare la creazione di repository."

#Gogs #RCE #elusione dell'autenticazione

Matrice di discussione

0 segmenti

ancora nessun commento.