My News ← 戻る

ForgejoにリモートコードEXECUTION(RCE)の重大脆弱性——v16.0.4で修正

ForgejoにリモートコードEXECUTION(RCE)の重大脆弱性——v16.0.4で修正

項目 内容
ジャンル セキュリティ
日付 2026-09-11
元記事 Forgejo / Codeberg

要約

オープンソースのGitホスティングソフトウェアForgejoで、深刻なリモートコード実行(RCE)脆弱性が発見された。攻撃者は特定の条件下でリポジトリへのアクセス権限なしにサーバー側でコードを実行できる可能性があり、セルフホスト型Gitサーバーを運営する組織にとって重大なリスクとなる。Forgejo v16.0.4で修正が提供されており、セルフホストユーザーは即時アップデートが強く推奨されている。ForgejoはGiteaからフォークした後継プロジェクトで、GitHubの代替として自組織内でGit環境を管理する企業や開発者に広く利用されている。


元記事を読む →