PT-2026-51456 · Gogs · Gogs
CVE-2026-52796
·
Publicado
2026-06-22
·
Atualizado
2026-07-30
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Gogs versões anteriores a 0.14.3
Description
Um padrão de índice de problema especialmente elaborado pode causar um pânico durante a renderização, resultando em negação de serviço. No arquivo
internal/markup/markup.go, a função RenderIssueIndexPattern() utiliza com.Expand para renderizar o padrão em um link. Se o padrão configurado contiver uma chave de abertura { mas nenhuma chave de fechamento }, a função strings.Index() retorna -1, fazendo com que a operação de slice template[:-1] dispare um pânico. Consequentemente, qualquer página no repositório afetado que contenha uma referência de índice de problema, como #1, torna-se indisponível.Recommendations
Atualizar para a versão 0.14.3.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gogs