安全研究
安全漏洞
Gogs参数注入漏洞(CVE-2024-39930)
发布日期:2024-07-04
更新日期:2024-08-30
受影响系统:Gogs Gogs <= 0.13.0
描述:
CVE(CAN) ID:
CVE-2024-39930
Gogs(Go Git Service)是GOGS团队的一个基于Go语言的自助Git托管服务,支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。
Gogs 0.13.0及之前版本的内置SSH服务器的internal/ssh/ssh.go存在参数注入漏洞,攻击者可利用该漏洞打开SSH连接并发送恶意--split-string env请求,进而远程执行代码。
<**>
建议:
厂商补丁:
Gogs
----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/gogs/gogs/releases浏览次数:77
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |