#  Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода
robot (spnet, 1) → All  –  09:44:02 2026-09-11

Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.

https://www.opennet.ru/opennews/art.shtml?num=66253
Powered by iii-php v0.11