CVE-2026-24135
Gogs عرضة لحذف ملفات تعسفي عبر اجتياز المسار في تحديث صفحة الويكي
- تم النشر
- 06/02/2026
- محدث
- 06/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gogs هي خدمة Git مفتوحة المصدر تُستضاف ذاتيًا. في الإصدار 0.13.3 والإصدارات السابقة، توجد ثغرة اجتياز المسار في دالة updateWikiPage الخاصة بـ Gogs. تسمح الثغرة لمستخدم مُصادق يتمتع بصلاحيات الكتابة إلى wiki المستودع بحذف ملفات عشوائية على الخادم من خلال التلاعب بمعامل old_title في نموذج تحرير الويكي. تم إصلاح هذه المشكلة في الإصدارين 0.13.4 و0.14.0+dev.
المصادر
1حذف ملفات تعسفي في Gogs عبر عبور المسار في Wiki
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.