LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in Gogs erlaubt unter bestimmten Bedingungen die Ausführung beliebigen Codes auf dem Server. Auslöser ist eine präparierte Pull-Request mit einem bösartigen Branch-Namen, der beim „Rebase before merging“ den Git-Parameter –exec missbraucht. Laut Sicherheitsbewertung erreicht die Schwachstelle 9,4 Punkte nach CVSS, und sie ist zum Zeitpunkt der Meldung noch […]
Dieser Beitrag Gogs-RCE-Lücke: Authentifizierte User können per Rebase beliebigen Code ausführen erschien als erstes auf IT BOLTWISE x Artificial Intelligence.