Gogs开源Git服务发现路径遍历漏洞,目前已有公开漏洞利用代码。该漏洞允许攻击者通过构造恶意请求访问服务器上的任意文件,可能导致敏感配置和密钥信息泄露。安全研究人员已在Sploitus平台披露相关漏洞利用细节和POC代码。Gogs用户应尽快升级至最新版本修复漏洞,或通过限制API访问、配置WAF规则等临时措施降低风险。
🔗 原文链接:https://sploitus.com/exploit?id=76CBEA15-6443-50A4-886A-31EF8C15B967&utm_source=rss&utm_medium=rss
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







