← volver
CVE-2024-55947highCWE-22

Gogs has a Path Traversal in file update API

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.7epss 75%
probabilidad de explotación
75%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Gogs tiene una falla que permite a un atacante escribir archivos en cualquier ubicación del servidor a través de la API de actualización de archivos, que puede usarse para obtener acceso SSH no autorizado al sistema.

Detalle técnico

Una vulnerabilidad de path traversal en la API de actualización de archivos de Gogs (CWE-22) permite que un atacante autenticado o no escriba archivos arbitrarios en cualquier ubicación del sistema de archivos, posibilitando la inyección de claves SSH para la ejecución remota de código. La vulnerabilidad está corregida a partir de la versión 0.13.1.

Resumen generado y traducido por IA a partir de la descripción oficial.
Gogs is an open source self-hosted Git service. A malicious user is able to write a file to an arbitrary path on the server to gain SSH access to the server. The vulnerability is fixed in 0.13.1.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
gogs · gogs