OpenCode에서 인증되지 않은 원격 코드 실행 취약점 발견
------------------------------
-
OpenCode 의 구버전에서 인증 없이 임의 코드를 실행할 수 있는 *심각한 원격 코드 실행 취약점* 이 발견됨
- v1.1.10 이전 버전은 자동으로 *HTTP 서버를 실행* 하며, 이 서버는 인증 절차 없이 *임의 명령 실행·파일 읽기·터미널 세션 생성* 을 허용함
- v1.0.216 이전에는 *웹사이트 방문만으로도* 사용자…
------------------------------
https://news.hada.io/topic?id=25788&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0

If you have a fediverse account, you can quote this note from your own instance. Search https://sns.lemondouble.com/notes/ahgzmvsmjt on your instance and quote it. (Note that quoting is not supported in Mastodon.)