Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25921

Опубликовано: 05 мар. 2026
Источник: nvd
CVSS3: 9.3
EPSS Низкий

Описание

Gogs is an open source self-hosted Git service. Prior to version 0.14.2, overwritable LFS object across different repos leads to supply-chain attack, all LFS objects are vulnerable to be maliciously overwritten by malicious attackers. This issue has been patched in version 0.14.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gogs:gogs:*:*:*:*:*:*:*:*
Версия до 0.14.2 (исключая)

EPSS

Процентиль: 25%
0.00327
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 9.3
github
5 месяцев назад

Gogs: Cross-repository LFS object overwrite via missing content hash verification

CVSS3: 9.3
fstec
6 месяцев назад

Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю перезаписывать объекты LFS

EPSS

Процентиль: 25%
0.00327
Низкий

9.3 Critical

CVSS3

Дефекты

CWE-345