
A execução remota de comandos no comando go get do Golang permite que um atacante obtenha execução de código em um sistema ao instalar uma biblioteca maliciosa.
Execução remota de comandos no comando go get do Golang.
CVE-2018-6574 essa vulnerabilidade afeta o comando go get do Golang e permite que um atacante obtenha execução de código em um sistema ao instalar uma biblioteca maliciosa; essa vulnerabilidade foi corrigida no Go 1.8.7, 1.9.4 e 1.10rc2.
O Golang compila extensões nativas. Isso pode ser usado para passar flags adicionais ao compilador a fim de obter execução de código. Por exemplo, CFLAGS pode ser usado.