Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7v5r-r995-q2x2

Опубликовано: 12 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

SSRF in repository migration

Gogs is a self-hosted Git service. The malicious user is able to discover services in the internal network through repository migration functionality. All installations accepting public traffic are affected. Internal network CIDRs are prohibited to be used as repository migration targets. Users should upgrade to 0.12.5 or the latest 0.13.0+dev. Gogs should be ran in its own private network until users can update.

Пакеты

Наименование

gogs.io/gogs

go
Затронутые версииВерсия исправления

< 0.12.5

0.12.5

EPSS

Процентиль: 90%
0.06006
Низкий

5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

Server-Side Request Forgery (SSRF) in GitHub repository gogs/gogs prior to 0.12.5.

EPSS

Процентиль: 90%
0.06006
Низкий

5 Medium

CVSS3

Дефекты

CWE-918