اكتشفت عنصر تحكم في الوصول غير مهيأ بشكل خاطئ في أحدث Gogs ، وأعتقد أنه نوع من الخطأ.
لقد قمت بالفعل بإرسال المزيد حول التفاصيل في البريد الإلكتروني إلى [email protected].
أفضل،
منسى تشو
تضمين التغريدة
شكرا لك مرة أخرى على التقرير الأمني!
تم دفع التصحيح إلى فرع develop
و https://try.gogs.io ، هل تمانع في قضاء بعض الوقت في إجراء جولة أخرى من الاختبار؟
LGTM
CVE-2019-14544
التعليق الأكثر فائدة
CVE-2019-14544