CVE-2024-39930
خادم SSH المدمج في Gogs حتى الإصدار 0.13.0 يسمح بحقن الوسائط في internal/ssh/ssh.go، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. يمكن للمهاجمين المُصادَق...
- تم النشر
- 04/07/2024
- محدث
- 28/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/07/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خادم SSH المدمج في Gogs حتى الإصدار 0.13.0 يسمح بحقن الوسائط في internal/ssh/ssh.go، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. يمكن للمهاجمين المُصادَق عليهم استغلال ذلك عبر فتح اتصال SSH وإرسال طلب env خبيث --split-string إذا كان خادم SSH المدمج مفعّلاً. تثبيتات Windows غير متأثرة.
المصادر
3- -CVE-2024-39930البحث
Gogs تحت الهجوم: تحليل الثغرة الحرجة في SSH (CVE-2024–39930)
- CVE-2024-39930-PoCاستغلال
كود استغلال لثغرة CVE-2024-39930 في خادم SSH الخاص بـ Gogs (RCE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.