
Golang के go get कमांड में रिमोट कमांड निष्पादन एक हमलावर को एक दुर्भावनापूर्ण लाइब्रेरी स्थापित करके सिस्टम पर कोड निष्पादन प्राप्त करने की अनुमति देता है।
Golang go get कमांड में रिमोट कमांड निष्पादन।
CVE-2018-6574 यह भेद्यता Golang go get कमांड को प्रभावित करती है और एक हमलावर को एक दुर्भावनापूर्ण लाइब्रेरी स्थापित करके सिस्टम पर कोड निष्पादन प्राप्त करने की अनुमति देती है, यह भेद्यता Go 1.8.7, 1.9.4 और 1.10rc2 में ठीक की गई थी।
Golang नेटिव एक्सटेंशन का निर्माण करेगा। इसका उपयोग कोड निष्पादन प्राप्त करने के लिए कंपाइलर को अतिरिक्त फ्लैग पास करने के लिए किया जा सकता है। उदाहरण के लिए, CFLAGS का उपयोग किया जा सकता है।