
Удаленное выполнение команд в команде go get языка Golang позволяет злоумышленнику получить выполнение кода в системе, установив вредоносную библиотеку.
Удаленное выполнение команд в команде Golang go get.
CVE-2018-6574 эта уязвимость затрагивает команду go get в Golang и позволяет атакующему получить выполнение кода в системе путем установки вредоносной библиотеки. Эта уязвимость была исправлена в Go 1.8.7, 1.9.4 и 1.10rc2.
Golang будет собирать нативные расширения. Это можно использовать для передачи дополнительных флагов компилятору с целью получения выполнения кода. Например, можно использовать CFLAGS.