CVE-2018-18925
Gogs 0.11.66 يسمح بتنفيذ التعليمات البرمجية عن بُعد لأنه لا يتحقق بشكل صحيح من معرّفات الجلسات، كما يتضح من تزوير ملف جلسة باستخدام ".." في موفّر جلسات الملفات...
- تم النشر
- 04/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gogs 0.11.66 يسمح بتنفيذ التعليمات البرمجية عن بُعد لأنه لا يتحقق بشكل صحيح من معرّفات الجلسات، كما يتضح من تزوير ملف جلسة باستخدام ".." في موفّر جلسات الملفات في file.go. يرتبط هذا بمعالجة معرّف الجلسة في كود go-macaron/session الخاص بـ Macaron.
المصادر
3- CVE-2018-18925استغلال
استغلال لـ CVE-2018-18925: تنفيذ التعليمات البرمجية عن بُعد في Gogs عبر اجتياز الدليل في معالجة الجلسات، مما يتيح تجاوز الجلسة والوصول كمسؤول مع RCE لاحق عبر خطافات git.
- Gogs_RCEاستغلال
استغلال لـ Gogs RCE (CVE-2018-18925) يستغل تزوير الجلسة وحقن خطاف Git لتحقيق تنفيذ أوامر تعسفي بامتيازات الجذر.
- gogsownzاستغلال
Gogs CVEs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.