
Dies ist der Exploit für CVE-2018-6574: go get RCE
Dies ist der Exploit für CVE-2018-6574: go get RCE
Diese Schwachstelle betrifft den Befehl go get von Golang und ermöglicht es einem Angreifer, Codeausführung auf einem System zu erlangen, das seine bösartige Bibliothek installiert. Dies ist ein gutes Beispiel für eine Schwachstelle, die mithilfe von Typosquatting ausgenutzt werden kann, um Codeausführung auf den Workstations von Entwicklern und in Produktionssystemen zu erlangen. Diese Schwachstelle wurde in Go 1.8.7, 1.9.4 und 1.10rc2 behoben.