Gogs has a Path Traversal in file editing UI
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Gogs permite que atacantes utilicen archivos symlink manipulados en repositorios para obtener acceso SSH no autorizado al servidor. Un usuario malicioso puede confirmar y editar archivos especialmente creados para eludir controles de acceso.
Esta vulnerabilidad de path traversal (CWE-22, CWE-61) en la interfaz de edición de archivos de Gogs permite que usuarios autenticados confirmen archivos symlink que atraviesan directorios fuera del alcance del repositorio. El fallo permite manipular mecanismos de acceso SSH, potencialmente conduciendo a ejecución remota de código o acceso no autorizado al sistema. La explotación requiere acceso de escritura al repositorio.