Документация по LinuxLinuxDoc.Ru 🔍
🕛

Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода

Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.

Также по теме:
Linux - Безопасность в Linux - Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода
Мы в соцсетях ✉