Gogs-Lücke gibt jedem Konto RCE-Rechte auf dem Server

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Eine kritische Lücke in der selbst gehosteten Git-Plattform Gogs gibt jedem angemeldeten Konto Rechte zur Remote Code Execution auf dem Server. Ein öffentlich verfügbares Metasploit-Modul automatisiert den Angriff in Se­kun­den. Ver­si­on 0.14.3 behebt die Schwachstelle.

← Zurück zum security Archiv (30.06.2026)