자체 호스팅 깃(Git) 플랫폼 Gitea가 저장소 쓰기 권한만 있으면 서버 셸을 장악당할 수 있는 치명적 원격코드실행(RCE) 결함을 패치했다.
일반 저장소 쓰기 권한을 가진 사용자가 조작된 패치를 두 차례 제출하는 방식으로 깃 훅(Git hook)을 심어 Gitea 서비스 계정 권한으로 셸 명령을 실행할 수 있는 구조다.
이 때문에 설정을 손대지 않은 인스턴스라면 외부인이 계정과 저장소를 새로 만들어 곧바로 취약점을 악용할 수 있다.
뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.