Vulnerabilità · 113 giorni fa
Il punto debole di Gogs non è solo l'accesso autenticato. Nelle installazioni predefinite, la registrazione aperta consente a chiunque di creare prima un account, quindi una flaw di argument-injection diventa di fatto sfruttabile da Internet e può esporre repository privati, credenziali e l'integrità del codice sorgente.
1 fonte che coprono questa storia
Gogs patches critical zero-day enabling remote code execution
Gogs has patched a critical security zero-day flaw that can allow attackers to compromise Internet-facing instances and access any repositories (including private ones).
Part of the PlainSec briefing for 2026-06-09