Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06150

Опубликовано: 11 фев. 2026
Источник: fstec
CVSS3: 8.7
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Gogs

Версия ПО

до 0.14.2 (Gogs)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/gogs/gogs/releases/tag/v0.14.2
https://github.com/gogs/gogs/commit/441c64d7bd8893b2f4e48660a8be3a7472e14291

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00306
Низкий

8.7 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.7
nvd
5 месяцев назад

Gogs is an open source self-hosted Git service. Prior to version 0.14.2, a stored cross-site scripting (XSS) vulnerability exists in the comment and issue description functionality. The application's HTML sanitizer explicitly allows data: URI schemes, enabling authenticated users to inject arbitrary JavaScript execution via malicious links. This issue has been patched in version 0.14.2.

CVSS3: 8.7
github
5 месяцев назад

Gogs: Stored XSS via data URI in issue comments

EPSS

Процентиль: 23%
0.00306
Низкий

8.7 High

CVSS3

8.5 High

CVSS2