Gogs修補重大零時差漏洞 by iThome Bot · 2026-06-09 10:54 Posted in 業界新聞 新聞 此為參數注入類型的弱點,通過身分驗證的攻擊者,可藉此在合併前重設程式碼基礎(Rebase before merging)的操作流程中,建立採用惡意分支(branch)名稱的拉取請求,進而發動遠端執行任意程式碼(RCE)攻擊,CVSS v4.0評分達到9.4。 View original 0 Likes 0 Boosts
Comments (0)