
Это эксплойт для CVE-2018-6574: go get RCE
Это эксплойт для CVE-2018-6574: go get RCE
Эта уязвимость затрагивает команду Golang go get и позволяет атакующему получить выполнение кода на системе, устанавливающей их вредоносную библиотеку. Это хороший пример уязвимости, которая может быть использована с помощью typosquatting для получения выполнения кода на рабочих станциях разработчиков и производственных системах. Эта уязвимость была исправлена в Go версиях 1.8.7, 1.9.4 и 1.10rc2.