ForgejoにリモートコードEXECUTION(RCE)の重大脆弱性——v16.0.4で修正
ForgejoにリモートコードEXECUTION(RCE)の重大脆弱性——v16.0.4で修正
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-11 |
| 元記事 | Forgejo / Codeberg |
要約
オープンソースのGitホスティングソフトウェアForgejoで、深刻なリモートコード実行(RCE)脆弱性が発見された。攻撃者は特定の条件下でリポジトリへのアクセス権限なしにサーバー側でコードを実行できる可能性があり、セルフホスト型Gitサーバーを運営する組織にとって重大なリスクとなる。Forgejo v16.0.4で修正が提供されており、セルフホストユーザーは即時アップデートが強く推奨されている。ForgejoはGiteaからフォークした後継プロジェクトで、GitHubの代替として自組織内でGit環境を管理する企業や開発者に広く利用されている。