Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-64863

Опубликовано: 28 июл. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

goshs is a feature-rich single-binary file server for red teamers and developers. Prior to 2.1.4, the httpserver/server.go wdGuard handled WebDAV MOVE as a write-only method and did not enforce --no-delete, allowing WebDAV clients to delete or overwrite files via MOVE with Overwrite: T. This issue is fixed in version 2.1.4.

EPSS

Процентиль: 26%
0.00337
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.1
github
11 дней назад

goshs --no-delete WebDAV MOVE bypass allows file deletion/overwrite

EPSS

Процентиль: 26%
0.00337
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-284