Vulnerabilità in Gogs: Attaccanti autenticati possono eseguire codice (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilità RCE critica in Gogs
- Richiede autenticazione; registrazione predefinita abilitata
- Nessuna patch; soluzione alternativa tramite configurazione
"È stata scoperta una vulnerabilità critica nel servizio Git self-hosted Gogs. Attaccanti autenticati possono iniettare argomenti nell'operazione rebase-before-merge ed eseguire codice arbitrario. Per impostazione predefinita, la registrazione è aperta, consentendo agli attaccanti di creare account. Nessuna patch disponibile; gli sviluppatori sono stati contattati a marzo 2026. Soluzione temporanea: disabilitare la registrazione e limitare la creazione di repository."
ancora nessun commento.