
تنفيذ الأوامر عن بُعد في أمر go get الخاص بلغة Golang يسمح للمهاجم بالحصول على تنفيذ أكواد على النظام عن طريق تثبيت مكتبة ضارّة.
تنفيذ أوامر عن بُعد في أمر Golang go get.
CVE-2018-6574 تؤثر هذه الثغرة على أمر Golang go get وتسمح للمهاجم بالحصول على تنفيذ الكود على النظام عن طريق تثبيت مكتبة خبيثة، تم إصلاح هذه الثغرة في Go 1.8.7 و1.9.4 و1.10rc2.
سيقوم Golang ببناء الامتدادات الأصلية. يمكن استخدام هذا لتمرير علامات إضافية إلى المترجم للحصول على تنفيذ الكود. على سبيل المثال، يمكن استخدام CFLAGS.