0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість у Gogs: автентифіковані атакуючі можуть виконувати код (heise.de)

0xBASE INTEL BRIEF
  • Критична RCE вразливість у Gogs
  • Вимагає автентифікації; реєстрація за замовчуванням увімкнена
  • Немає виправлення; тимчасове рішення через конфігурацію

"Виявлено критичну вразливість у самостійно розміщеному Git-сервісі Gogs. Автентифіковані атакуючі можуть впроваджувати аргументи в операцію rebase-before-merge та виконувати довільний код. За замовчуванням реєстрація відкрита, що дозволяє атакуючим створювати облікові записи. Виправлення немає; з розробниками зв'язалися в березні 2026 року. Тимчасове рішення: вимкнути реєстрацію та обмежити створення репозиторіїв."

#Gogs #RCE #обхід автентифікації

Матриця обговорення

0 segments

коментарів ще немає.