|
"Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода" | +/– |
 |
| Сообщение от opennews (??), 11-Сен-26, 13:34 |
Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона...Подробнее: https://www.opennet.me/opennews/art.shtml?num=66253
|
| Ответить | Правка | Cообщить модератору |