3.2Kпросмотров
13.2%от подписчиков
23 марта 2026 г.
Score: 3.5K
✏️ Уязвимость в Gogs при удалении релизов При удалении релиза Gogs вызывает git-команду примерно так:
process.ExecDir(..., "git", "tag", "-d", rel.TagName) rel.TagName передаётся напрямую, без разделителя --. Если имя тега начинается с -, Git воспринимает его как флаг, а не как аргумент. Это классическая инъекция аргументов. Что делать Обновиться до Gogs 0.14.2. Уязвимость обнаружили и закрыли. ➡️ Источник 📍 Навигация: Вакансии • Задачи • Собесы 🐸 Библиотека Go-разработчика #GoLive