未授权的组织团队信息泄露漏洞 漏洞概述 Gogs 存在未授权的信息泄露漏洞。 端点在 返回组织的所有团队,无需身份验证。 中的路由组缺少 中间件, 处理程序未进行身份验证检查,向任何未授权调用者暴露团队 ID、名称、描述和权限级别。 影响范围 Gogs(所有当前版本) 修复方案 在组织团队路由组中添加 中间件,与其他经过身份验证的组织端点保持一致。此外, 应验证经过身份验证的用户是组织的成员。 利用代码