Forgejo: 8 vulnerabilidades críticas que tu startup debe conocer
Qué es la carrot disclosure y por qué está generando polémicaEl investigador de seguridad Julien Voisin (jvoisin) encontró 8 vulnerabilidades críticas en Forgejo en una sola noche de auditoría informal: SSRF en múltiples endpoints, ausencia de CSP y Trusted-Types, malas prácticas criptográficas, escalada de privilegios OAuth2, fallos en autenticación, vectores DoS, fugas de información y …









