Вразливість у Gogs: автентифіковані атакуючі можуть виконувати код (heise.de)
0xBASE INTEL BRIEF
- Критична RCE вразливість у Gogs
- Вимагає автентифікації; реєстрація за замовчуванням увімкнена
- Немає виправлення; тимчасове рішення через конфігурацію
"Виявлено критичну вразливість у самостійно розміщеному Git-сервісі Gogs. Автентифіковані атакуючі можуть впроваджувати аргументи в операцію rebase-before-merge та виконувати довільний код. За замовчуванням реєстрація відкрита, що дозволяє атакуючим створювати облікові записи. Виправлення немає; з розробниками зв'язалися в березні 2026 року. Тимчасове рішення: вимкнути реєстрацію та обмежити створення репозиторіїв."
коментарів ще немає.