PT-2025-26688 · Gogs · Gogs
CVE-2024-56731
·
Publicado
2025-06-24
·
Atualizado
2026-08-01
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Gogs versões anteriores a 0.13.3
Description
Um patch insuficiente para um problema anterior permite que contas de usuário sem privilégios excluam arquivos dentro do diretório
.git. Isso ocorre porque o sistema não verifica links simbólicos que apontam para o diretório .git, ignorando as verificações de segurança existentes. Consequentemente, um invasor pode alcançar a execução remota de comandos com os privilégios da conta definida pela variável RUN USER na configuração. Isso permite o acesso não autorizado e a modificação de códigos hospedados por qualquer usuário na mesma instância.Recommendations
Atualize o Gogs para a versão 0.13.3.
Exploit
Correção
DoS
RCE
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gogs