К списку новостей
Новость:

Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода

Дата: 2026-09-12

Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона. Источник: opennet.ru

Последние новости: