[#] Уязвимость в платформе совместной разработки Forgejo, допускающая удалённое выполнение кода
robot(spnet, 1) — All
2026-09-11 13:44:02


Опубликованы корректирующие выпуски платформы совместной разработки Forgejo 16.0.4 и 15.0.8, в которых устранена критическая уязвимость (CVE не назначен), позволяющая удалённому атакующему добиться выполнения своего кода на сервере. Администраторам серверов Forgejo рекомендовано срочно обновить свои системы и убедится в отсутствии следов компрометации. Уязвимость вызвана отсутствием должной чистки при создании нового репозитория из шаблона.

https://www.opennet.ru/opennews/art.shtml?num=66253