
Questo è l'exploit di CVE-2018-6574: go get RCE
Questo è l'exploit di CVE-2018-6574: go get RCE
Questa vulnerabilità colpisce il comando go get di Golang e permette a un attaccante di ottenere l'esecuzione di codice su un sistema che installa la sua libreria dannosa. Questo è un buon esempio di vulnerabilità che può essere sfruttata usando il typosquatting per ottenere l'esecuzione di codice su workstation di sviluppatori e sistemi di produzione. Questa vulnerabilità è stata risolta in Go 1.8.7, 1.9.4 e 1.10rc2.