Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90064
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Сообщение [Ботя] » 26 дек 2024, 12:30

Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический уровень опасности (10 из 10). Исправленные проблемы позволяют непривилегированному пользователю Gogs выполнить код на сервере, изменить данные в репозиториях других пользователей или получить SSH-доступ к серверу. Судя по предварительной проверке, уязвимости не затрагивают платформы Forgejo и Gitea, продолжающие развитие форка Gogs, созданного в 2016 году.

Подробнее...

Ответить

Вернуться в «Новости *nix»