• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

Gitea 1.4.0

【漏洞分析】Gitea 1.4.0未授权远程代码执行漏洞
【漏洞分析】Gitea 1.4.0未授权远程代码执行漏洞

近日,Gitea 1.4.0版本的`LFS`模块出现了一个绕过登录验证未授权创建LFS对象的漏洞,由此漏洞引申出了一条非常漂亮的攻击链,值得好好学习。

0
阅读
kylinking 发布于 8 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.