Betroffene Software: Gogs (selbst gehosteter Git-Dienst) Versionen vor 0.13.0.
Schwachstellentyp: Befehlseinschleusung im Git-Hook-Mechanismus.
Beschreibung: Ein Angreifer mit Push-Zugriff auf ein Repository kann einen bösartigen Git-Hook erstellen, der Befehle in das Post-Receive-Hook-Skript einschleust, was zu einer Remotecodeausführung auf dem Gogs-Server führt.