
यह CVE-2018-6574 का एक्सप्लॉइट है: go get RCE
यह CVE-2018-6574 का एक्सप्लॉइट है: go get RCE
यह भेद्यता Golang के go get कमांड को प्रभावित करती है और एक हमलावर को अपनी दुर्भावनापूर्ण लाइब्रेरी इंस्टॉल करने वाले सिस्टम पर कोड निष्पादन प्राप्त करने की अनुमति देती है। यह एक ऐसी भेद्यता का अच्छा उदाहरण है जिसका उपयोग typosquatting के माध्यम से डेवलपर्स के वर्कस्टेशन और प्रोडक्शन सिस्टम पर कोड निष्पादन प्राप्त करने के लिए किया जा सकता है। यह भेद्यता Go 1.8.7, 1.9.4 और 1.10rc2 में ठीक की गई थी।