Описание
Gogs vulnerable to a bypass of CVE-2024-55947
Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2025-8110
- https://github.com/gogs/gogs/pull/8078
- https://github.com/gogs/gogs/pull/8082
- https://github.com/gogs/gogs/commit/553707f3fd5f68f47f531cfcff56aa3ec294c6f6
- https://github.com/advisories/GHSA-mq8m-42gh-wq7r
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-8110
- http://wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
- http://www.openwall.com/lists/oss-security/2025/12/11/3
- http://www.openwall.com/lists/oss-security/2025/12/11/4
- http://www.openwall.com/lists/oss-security/2026/01/17/4
- http://www.openwall.com/lists/oss-security/2026/01/18/1
- http://www.openwall.com/lists/oss-security/2026/01/18/2
Пакеты
Наименование
gogs.io/gogs
go
Затронутые версииВерсия исправления
<= 0.13.3
Отсутствует
Связанные уязвимости
CVSS3: 8.8
nvd
2 месяца назад
Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.
CVSS3: 8.8
fstec
3 месяца назад
Уязвимость прикладного программного интерфейса PutContents программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю выполнить произвольный код