0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate în Gogs: Atacatorii autentificați pot executa cod (heise.de)

· 59z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Vulnerabilitate RCE critică în Gogs
  • Necesită autentificare; înregistrare implicită activată
  • Fără patch; soluție temporară prin configurare

"A fost descoperită o vulnerabilitate critică în serviciul Git auto-găzduit Gogs. Atacatorii autentificați pot injecta argumente în operația rebase-before-merge și pot executa cod arbitrar. În mod implicit, înregistrarea este deschisă, permițând atacatorilor să creeze conturi. Nu există un patch disponibil; dezvoltatorii au fost contactați în martie 2026. Soluție temporară: dezactivați înregistrarea și limitați crearea de repository-uri."

#Gogs #RCE #ocolire autentificare

Matrice de discuții

0 segments

niciun comentariu momentan.