PT-2026-51631 · Gogs · Gogs

CVE-2026-52813

·

Publicado

2026-06-19

·

Atualizado

2026-08-28

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Gogs versões anteriores a 0.14.3
Description O Gogs contém uma falha de traversal de caminho onde nomes de organizações contendo sequências de caminho relativo (ex: ../) são aceitos sem a devida sanitização. Isso ocorre porque o arquivo internal/database/org.go chama a função os.MkdirAll() utilizando a variável org.Name sem validá-la. Um invasor pode explorar isso criando uma organização e um repositório com um nome manipulado para gravar dados em locais arbitrários no sistema de arquivos do servidor.
Ao criar uma estrutura aninhada de repositórios Git, um invasor remoto pode sobrescrever a configuração de hooks de outro repositório. Especificamente, ao visar o diretório de worktree local, o invasor pode modificar o script hooks/update para incluir comandos Bash maliciosos. Quando o hook é acionado por meio de operações Git subsequentes, isso resulta na Execução Remota de Código (RCE) com os privilégios do usuário git.
Recommendations Atualize o Gogs para a versão 0.14.3.

Exploit

Correção

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08780
CVE-2026-52813
GHSA-C39W-43GM-34H5
GO-2026-5305
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gogs