PT-2025-26688 · Gogs · Gogs

CVE-2024-56731

·

Publicado

2025-06-24

·

Atualizado

2026-08-01

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Gogs versões anteriores a 0.13.3
Description Um patch insuficiente para um problema anterior permite que contas de usuário sem privilégios excluam arquivos dentro do diretório .git. Isso ocorre porque o sistema não verifica links simbólicos que apontam para o diretório .git, ignorando as verificações de segurança existentes. Consequentemente, um invasor pode alcançar a execução remota de comandos com os privilégios da conta definida pela variável RUN USER na configuração. Isso permite o acesso não autorizado e a modificação de códigos hospedados por qualquer usuário na mesma instância.
Recommendations Atualize o Gogs para a versão 0.13.3.

Exploit

Correção

DoS

RCE

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56731
GHSA-WJ44-9VCG-WJQ7
GO-2025-3776
OPENSUSE-SU-2025:15405-1

Produtos afetados

Gogs