
Esecuzione remota di comandi nel comando `go get` di Golang consente a un attaccante di ottenere l'esecuzione di codice su un sistema installando una libreria dannosa.
Esecuzione remota di comandi nel comando go get di Golang.
CVE-2018-6574 questa vulnerabilità colpisce il comando go get di Golang e consente a un attaccante di ottenere l'esecuzione di codice su un sistema installando una libreria dannosa; questa vulnerabilità è stata corretta in Go 1.8.7, 1.9.4 e 1.10rc2.
Golang compilerà estensioni native. Questo può essere usato per passare flag aggiuntivi al compilatore per ottenere l'esecuzione di codice. Ad esempio, è possibile usare CFLAGS.