PT-2026-51623 · Gogs · Gogs

CVE-2026-52805

·

Publicado

2026-06-23

·

Atualizado

2026-07-30

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Gogs (versões afetadas não especificadas)
Descrição Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de migração de repositórios. A aplicação valida o nome do host da URL inicialmente enviada contra uma lista de bloqueio de endereços locais e de redes privadas usando a função ParseRemoteAddr() em internal/form/repo.go. No entanto, o processo de migração utiliza git clone --mirror em internal/database/repo.go, que segue redirecionamentos HTTP sem revalidar o destino final. Um usuário autenticado pode fornecer uma URL pública que redireciona para um endpoint interno bloqueado, como 127.0.0.1, permitindo a importação de conteúdos de repositórios internos para um repositório controlado pelo invasor. Isso pode levar ao roubo de código-fonte e segredos de repositórios internos servidos via HTTP ou à varredura de serviços de rede internos através do endpoint '/api/v1/repos/migrate' utilizando o parâmetro clone addr.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52805
GHSA-G2F5-GJR4-QJVM
GO-2026-5387
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gogs