Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7mhf-6fhv-c83c

Опубликовано: 26 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.5

Описание

Forgejo before 13.0.2 allows attackers to write to unintended files, and possibly obtain server shell access, because of mishandling of out-of-repository symlink destinations for template repositories. This is also fixed for 11 LTS in 11.0.7 and later.

Forgejo before 13.0.2 allows attackers to write to unintended files, and possibly obtain server shell access, because of mishandling of out-of-repository symlink destinations for template repositories. This is also fixed for 11 LTS in 11.0.7 and later.

EPSS

Процентиль: 24%
0.00081
Низкий

9.5 Critical

CVSS4

Дефекты

CWE-61

Связанные уязвимости

nvd
около 1 месяца назад

Forgejo before 13.0.2 allows attackers to write to unintended files, and possibly obtain server shell access, because of mishandling of out-of-repository symlink destinations for template repositories. This is also fixed for 11 LTS in 11.0.7 and later.

debian
около 1 месяца назад

Forgejo before 13.0.2 allows attackers to write to unintended files, a ...

CVSS3: 9
fstec
около 2 месяцев назад

Уязвимость платформы для совместной разработки Forgejo, связанная с недостатками механизма обработки символьных ссылок, позволяющая нарушителю получить несанкционированный доступ к платформе

EPSS

Процентиль: 24%
0.00081
Низкий

9.5 Critical

CVSS4

Дефекты

CWE-61