Le installazioni predefinite di Gogs espongono i repository privati a chiunque
Il punto debole di Gogs non è solo l'accesso autenticato. Nelle installazioni predefinite, la registrazione aperta consente a chiunque di creare prima un account, quindi una flaw di argument-injection diventa di fatto sfruttabile da Internet e può esporre repository privati, credenziali e l'integrità del codice sorgente.
Gogs has patched a critical security zero-day flaw that can allow attackers to compromise Internet-facing instances and access any repositories (including private ones).