Critical Gogs RCE Vulnerability Lets Any Authenticated User Execute Arbitrary Code
**Zusammenfassung:** In Gogs, einem beliebten selbst-gehosteten Git-Service, wurde eine kritische Sicherheitslücke entdeckt, die es authentifizierten Benutzern ermöglicht, beliebigen Code auf dem Server auszuführen. Die Schwachstelle wird von Rapid7 mit 9,4 von 10 möglichen Punkten auf der CVSS-Skala bewertet, was sie als extrem kritisch einstuft. Alle Nutzer und Administratoren von Gogs-Installationen sind betroffen und sollten umgehend prüfen, ob Updates oder Sicherheitspatches verfügbar sind. Bis zur Behebung sollten die Zugriffsrechte für Benutzer eingeschränkt und die Systeme besonders überwacht werden.
Weiterlesen