Vulnerabilitate în Gogs: Atacatorii autentificați pot executa cod (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilitate RCE critică în Gogs
- Necesită autentificare; înregistrare implicită activată
- Fără patch; soluție temporară prin configurare
"A fost descoperită o vulnerabilitate critică în serviciul Git auto-găzduit Gogs. Atacatorii autentificați pot injecta argumente în operația rebase-before-merge și pot executa cod arbitrar. În mod implicit, înregistrarea este deschisă, permițând atacatorilor să creeze conturi. Nu există un patch disponibil; dezvoltatorii au fost contactați în martie 2026. Soluție temporară: dezactivați înregistrarea și limitați crearea de repository-uri."
niciun comentariu momentan.