Gitea, 패치 두 번 제출로 서버 셸 뚫리는 치명적 결함 패치
뒤로가기

3줄 요약

본문전체읽기

Gitea, 패치 두 번 제출로 서버 셸 뚫리는 치명적 결함 패치

자체 호스팅 깃(Git) 플랫폼 Gitea가 저장소 쓰기 권한만 있으면 서버 셸을 장악당할 수 있는 치명적 원격코드실행(RCE) 결함을 패치했다.

일반 저장소 쓰기 권한을 가진 사용자가 조작된 패치를 두 차례 제출하는 방식으로 깃 훅(Git hook)을 심어 Gitea 서비스 계정 권한으로 셸 명령을 실행할 수 있는 구조다.

이 때문에 설정을 손대지 않은 인스턴스라면 외부인이 계정과 저장소를 새로 만들어 곧바로 취약점을 악용할 수 있다.

뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.

이 콘텐츠를 공유하세요.

알림 문구가 한줄로 들어가는 영역입니다

이 콘텐츠를 공유하세요.