Gogs/Gitea远程命令执行漏洞是怎样的
发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。0x00 漏洞背景11月05日,玄武实验
千家信息网最后更新 2025年02月04日Gogs/Gitea远程命令执行漏洞是怎样的
这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
0x00 漏洞背景
11月05日,玄武实验室研究人员发现Gogs 和 Gitea存在远程命令执行漏洞并发布安全报告 (漏洞编号:CVE-2018-18925/6)。
Gogs(又名Go Git Service)是Gogs团队开发的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等,而Gitea是Gogs的一个分支,随之也受到影响。
0x01 漏洞描述
在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
0x02 漏洞影响面
影响版本
Gogs 0.11.66及之前的版本
Gitea 1.5.3及之前的版本
0x03 修复方案
Gogs可至Github下载编译develop分支,在该分支中此漏洞已经修复。
Gitea更至1.5.4版本即可
上述就是小编为大家分享的Gogs/Gitea远程命令执行漏洞是怎样的了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注行业资讯频道。
漏洞
命令
版本
分支
影响
仓库
内容
用户
分析
管理
普通
安全
专业
中小
人员
内容丰富
又名
团队
实验室
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
求生之路2中国服务器在哪里
网络安全poc验证
传真有网络安全隐患吗
苹果手机抹掉数据连接不上服务器
移动互联网时代领先科技
眼镜行业软件开发哪家实惠
智能软件开发公司企业文化
excel服务器如何安装
广州工行软件开发中心邮编
数据库表设置外键
无线网络技术导论试卷
高级网络技术是干什么的
关于网络安全的软件
宜春个人服务器大概费用
网络安全 打击
互联网时代的科技公司
网络安全宣传风席卷全国
幼儿园网络安全教育活动教案反思
3g网络技术就业前景
郑州网络安全微课
党政机关网络安全形势分析
河南帷策互联网科技
蓝牙 软件开发
数据库技术与应用专业名人
速达安装数据库一直卡在进程中
数据库中表的类型
网络安全主题日手抄报怎么写
我国网络安全主要威胁来源
数据库电影排行榜
社会治理网络安全现状分析