PT-2026-51623 · Gogs · Gogs
CVE-2026-52805
·
Publicado
2026-06-23
·
Atualizado
2026-07-30
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gogs (versões afetadas não especificadas)
Descrição
Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de migração de repositórios. A aplicação valida o nome do host da URL inicialmente enviada contra uma lista de bloqueio de endereços locais e de redes privadas usando a função
ParseRemoteAddr() em internal/form/repo.go. No entanto, o processo de migração utiliza git clone --mirror em internal/database/repo.go, que segue redirecionamentos HTTP sem revalidar o destino final. Um usuário autenticado pode fornecer uma URL pública que redireciona para um endpoint interno bloqueado, como 127.0.0.1, permitindo a importação de conteúdos de repositórios internos para um repositório controlado pelo invasor. Isso pode levar ao roubo de código-fonte e segredos de repositórios internos servidos via HTTP ou à varredura de serviços de rede internos através do endpoint '/api/v1/repos/migrate' utilizando o parâmetro clone addr.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gogs