Логотип exploitDog
bind:CVE-2024-39930
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39930

Количество 3

Количество 3

nvd логотип

CVE-2024-39930

больше 1 года назад

The built-in SSH server of Gogs through 0.13.0 allows argument injection in internal/ssh/ssh.go, leading to remote code execution. Authenticated attackers can exploit this by opening an SSH connection and sending a malicious --split-string env request if the built-in SSH server is activated. Windows installations are unaffected.

CVSS3: 9.9
EPSS: Средний
github логотип

GHSA-vm62-9jw3-c8w3

около 1 года назад

Gogs has an argument Injection in the built-in SSH server

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2024-05765

почти 3 года назад

Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.9
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39930

The built-in SSH server of Gogs through 0.13.0 allows argument injection in internal/ssh/ssh.go, leading to remote code execution. Authenticated attackers can exploit this by opening an SSH connection and sending a malicious --split-string env request if the built-in SSH server is activated. Windows installations are unaffected.

CVSS3: 9.9
12%
Средний
больше 1 года назад
github логотип
GHSA-vm62-9jw3-c8w3

Gogs has an argument Injection in the built-in SSH server

CVSS3: 9.9
12%
Средний
около 1 года назад
fstec логотип
BDU:2024-05765

Уязвимость программного средства создания самоуправляемых Git-репозиториев Gogs, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.9
12%
Средний
почти 3 года назад

Уязвимостей на страницу