← voltar
CVE-2026-52813criticalexploração observadaCWE-23

Gogs: Path Traversal in organization name results in RCE through Git hooks

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 10epss 0.9%
da publicação à arma8 dias
Publicada no NVD24 de jun.
1ª PoC+8d
VulnCheck+2d
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Gogs is an open source self-hosted Git service. Prior to 0.14.3, organization names containing path traversal sequences (../) are accepted by Gogs, and repositories under them are written to paths following these path traversals. This allows storing/retrieving data for repositories at arbitrary locations on the filesystem. By creating nested structure of Git repositories, one can overwrite the other's hooks configuration to result in Remote Code Execution (RCE). This vulnerability is fixed in 0.14.3.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
gogs · gogs
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.