PT-2022-21137 · Gogs · Gogs

CVE-2022-32174

·

Publicado

2022-10-11

·

Atualizado

2025-05-16

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Gogs de v0.6.5 a v0.12.10
Descrição
O problema está relacionado a Stored Cross-Site Scripting (XSS), o que pode levar ao comprometimento de contas.
Recomendações
Para as versões v0.6.5 a v0.12.10, atualize para uma versão que não seja afetada por este problema, a fim de evitar o comprometimento de contas devido a Stored Cross-Site Scripting (XSS).

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32174
GHSA-MCJJ-2FVQ-MC3R
GO-2022-1060

Produtos afetados

Gogs