PT-2026-51631 · Gogs · Gogs
CVE-2026-52813
·
Publicado
2026-06-19
·
Atualizado
2026-08-28
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Gogs versões anteriores a 0.14.3
Description
O Gogs contém uma falha de traversal de caminho onde nomes de organizações contendo sequências de caminho relativo (ex:
../) são aceitos sem a devida sanitização. Isso ocorre porque o arquivo internal/database/org.go chama a função os.MkdirAll() utilizando a variável org.Name sem validá-la. Um invasor pode explorar isso criando uma organização e um repositório com um nome manipulado para gravar dados em locais arbitrários no sistema de arquivos do servidor.Ao criar uma estrutura aninhada de repositórios Git, um invasor remoto pode sobrescrever a configuração de
hooks de outro repositório. Especificamente, ao visar o diretório de worktree local, o invasor pode modificar o script hooks/update para incluir comandos Bash maliciosos. Quando o hook é acionado por meio de operações Git subsequentes, isso resulta na Execução Remota de Código (RCE) com os privilégios do usuário git.Recommendations
Atualize o Gogs para a versão 0.14.3.
Exploit
Correção
RCE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gogs