安全研究
安全漏洞
Gogs远程代码执行漏洞(CVE-2021-32546)
发布日期:2022-06-01
更新日期:2022-08-23
受影响系统:Gogs Gogs < 0.12.8
描述:
CVE(CAN) ID:
CVE-2021-32546
Gogs(Go Git Service)是GOGS团队的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。
Gogs 0.12.8之前版本的internal/db/repo_editor.go存在远程代码执行漏洞,该漏洞源于输入验证错误。攻击者可利用该漏洞通过覆盖Git配置执行远程代码。
<**>
建议:
厂商补丁:
Gogs
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://github.com/gogs/gogs/releases浏览次数:516
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |