Gogs/Gitea远程命令执行漏洞是怎样的
发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。0x00 漏洞背景11月05日,玄武实验
千家信息网最后更新 2024年11月22日Gogs/Gitea远程命令执行漏洞是怎样的
这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
0x00 漏洞背景
11月05日,玄武实验室研究人员发现Gogs 和 Gitea存在远程命令执行漏洞并发布安全报告 (漏洞编号:CVE-2018-18925/6)。
Gogs(又名Go Git Service)是Gogs团队开发的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等,而Gitea是Gogs的一个分支,随之也受到影响。
0x01 漏洞描述
在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
0x02 漏洞影响面
影响版本
Gogs 0.11.66及之前的版本
Gitea 1.5.3及之前的版本
0x03 修复方案
Gogs可至Github下载编译develop分支,在该分支中此漏洞已经修复。
Gitea更至1.5.4版本即可
上述就是小编为大家分享的Gogs/Gitea远程命令执行漏洞是怎样的了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注行业资讯频道。
漏洞
命令
版本
分支
影响
仓库
内容
用户
分析
管理
普通
安全
专业
中小
人员
内容丰富
又名
团队
实验室
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
宁波电费缴费软件开发团队
粤省事是东华软件开发的
南京现代化软件开发批发价
服务器可信管理系统
华为杭州软件开发工程师
学校网络安全问题和对策
查开房记录+数据库
数据库基础知识壁纸
网络安全保险主管部门
阿里云重启数据库
网络安全意识教育活动简报
网络安全带怎么安装
网络安全端口课程设计
湛江应用软件开发联系方式
威海载润软件开发
数据库注入注入连接数
软件开发人天工作量单位
长光卫星软件开发怎么样
数据库设计性能瓶颈
虹口区营销软件开发定制价格
服务器 安全芯片
网络技术专业就业方向广州
镇江市网络安全应急指挥中心
独立数据库怎么定时重启
网络技术的牛人
北京48位存储服务器机箱价格
保险公司网络安全责任人
为什么在家不能安个服务器
上海网上培训软件开发
镁光ddr5服务器内存条