
هذا هو استغلال CVE-2018-6574: go get RCE
هذا هو استغلال CVE-2018-6574: go get RCE
تؤثر هذه الثغرة على أمر Golang go get وتسمح للمهاجم بتنفيذ تعليمات برمجية على أي نظام يقوم بتثبيت مكتبته الخبيثة. وهذا مثال جيد على ثغرة يمكن استغلالها باستخدام typosquatting للحصول على تنفيذ تعليمات برمجية على محطات عمل المطورين وأنظمة الإنتاج. تم إصلاح هذه الثغرة في Go 1.8.7 و 1.9.4 و 1.10rc2.