Описание
Gogs is an open source self-hosted Git service. A malicious user is able to commit and edit a crafted symlink file to a repository to gain SSH access to the server. The vulnerability is fixed in 0.13.1.
Уязвимые конфигурации
Конфигурация 1Версия до 0.13.1 (исключая)
cpe:2.3:a:gogs:gogs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00718
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 9.8
github
около 1 года назад
Remote Command Execution in file editing in gogs
CVSS3: 8.8
fstec
больше 2 лет назад
Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
EPSS
Процентиль: 72%
0.00718
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-22
CWE-22