Gogs/Gitea远程命令执行漏洞是怎样的
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。0x00 漏洞背景11月05日,玄武实验
千家信息网最后更新 2025年12月02日Gogs/Gitea远程命令执行漏洞是怎样的
这期内容当中小编将会给大家带来有关Gogs/Gitea远程命令执行漏洞是怎样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
0x00 漏洞背景
11月05日,玄武实验室研究人员发现Gogs 和 Gitea存在远程命令执行漏洞并发布安全报告 (漏洞编号:CVE-2018-18925/6)。
Gogs(又名Go Git Service)是Gogs团队开发的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等,而Gitea是Gogs的一个分支,随之也受到影响。
0x01 漏洞描述
在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
0x02 漏洞影响面
影响版本
Gogs 0.11.66及之前的版本
Gitea 1.5.3及之前的版本
0x03 修复方案
Gogs可至Github下载编译develop分支,在该分支中此漏洞已经修复。
Gitea更至1.5.4版本即可
上述就是小编为大家分享的Gogs/Gitea远程命令执行漏洞是怎样的了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注行业资讯频道。
漏洞
命令
版本
分支
影响
仓库
内容
用户
分析
管理
普通
安全
专业
中小
人员
内容丰富
又名
团队
实验室
就是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
女生软件开发和软件测试
服务器 不支持asp
web服务器构架
广州鲲鹏系列服务器供应价格
福建数据网络技术资费
实况足球服务器抽球
sucm有测试服务器吗
芜湖erp软件开发收费多少
h3c机架服务器默认的ip
大型数据库及应用
郑州网络安全陷阱
福州话翻译软件开发
庭凡网络技术有限公司
北京统游网络技术有限公司
怎么创建eshop数据库
数据库用什么方式读取
怎么选 服务器
群聊和单聊数据库设计
6月1号网络安全管理法
服务器的 配置与管理软件
新华电脑互联网科技网站
服务器45s内无法启动
计算机三级网络技术考试攻略
数据库招标 技术参数
软件开发适合什么人群学习
扬州软件开发费用是多少
国家如何管理网络安全
互动娱乐网络技术有限公司
网络安全一区二区三区
普通pop3的邮件服务器的端口