Описание
Gogs is an open source self-hosted Git service. A malicious user is able to write a file to an arbitrary path on the server to gain SSH access to the server. The vulnerability is fixed in 0.13.1.
Ссылки
- Patch
- Issue Tracking
- Patch
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.13.1 (исключая)
cpe:2.3:a:gogs:gogs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.82534
Высокий
8.8 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 8.8
fstec
больше 2 лет назад
Уязвимость интерфейса программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю записывать произвольные файлы
EPSS
Процентиль: 99%
0.82534
Высокий
8.8 High
CVSS3
Дефекты
CWE-22