0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w Gogs: Uwierzytelnieni atakujący mogą wykonywać kod (heise.de)

· 59 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna luka RCE w Gogs
  • Wymaga uwierzytelnienia; domyślnie włączona rejestracja
  • Brak łatki; tymczasowe obejście przez konfigurację

"Odkryto krytyczną lukę w samodzielnie hostowanej usłudze Git Gogs. Uwierzytelnieni atakujący mogą wstrzykiwać argumenty do operacji rebase-before-merge i wykonywać dowolny kod. Domyślnie rejestracja jest otwarta, co pozwala atakującym na tworzenie kont. Brak łatki; skontaktowano się z programistami w marcu 2026. Tymczasowe obejście: wyłączenie rejestracji i ograniczenie tworzenia repozytoriów."

#Gogs #RCE #obejście uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.