Luka w Gogs: Uwierzytelnieni atakujący mogą wykonywać kod (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna luka RCE w Gogs
- Wymaga uwierzytelnienia; domyślnie włączona rejestracja
- Brak łatki; tymczasowe obejście przez konfigurację
"Odkryto krytyczną lukę w samodzielnie hostowanej usłudze Git Gogs. Uwierzytelnieni atakujący mogą wstrzykiwać argumenty do operacji rebase-before-merge i wykonywać dowolny kod. Domyślnie rejestracja jest otwarta, co pozwala atakującym na tworzenie kont. Brak łatki; skontaktowano się z programistami w marcu 2026. Tymczasowe obejście: wyłączenie rejestracji i ograniczenie tworzenia repozytoriów."
brak komentarzy.