CVE-2024-44625
Gogs <=0.13.0 عرضة لثغرة اجتياز الدليل عبر دالة editFilePost في internal/route/repo/editor.go.
- تم النشر
- 15/11/2024
- محدث
- 20/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Gogs <=0.13.0 عرضة لثغرة اجتياز الدليل عبر دالة editFilePost في internal/route/repo/editor.go.
المصادر
2استغلال لثغرة CVE-2024-44625 في Gogs 0.13.0، يحقق تنفيذًا عن بُعد للكود عبر تتبّع الروابط الرمزية لإنشاء خطاف git، مع وضعي قشرة عكسية وقشرة مرتبطة.
ثغرة اجتياز المسار عبر الروابط الرمزية في Gogs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.