
Ceci est l'exploit de CVE-2018-6574: go get RCE
Ceci est l'exploit de CVE-2018-6574 : go get RCE
Cette vulnérabilité impacte la commande Golang go get et permet à un attaquant d'obtenir l'exécution de code sur un système installant sa bibliothèque malveillante. C'est un bon exemple de vulnérabilité qui peut être exploitée via le typosquatting pour obtenir l'exécution de code sur les postes de travail des développeurs et les systèmes de production. Cette vulnérabilité a été corrigée dans Go 1.8.7, 1.9.4 et 1.10rc2.