CVE-2026-52806
Gogs: تنفيذ أوامر عن بُعد (RCE) عبر حقن وسيطات git rebase --exec في دمج طلبات السحب
- تم النشر
- 24/06/2026
- محدث
- 26/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Gogs هي خدمة Git مفتوحة المصدر تُستضاف ذاتيًا. قبل الإصدار 0.14.3، تسمح Gogs للمستخدمين المُصادق عليهم بتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) على الخادم من خلال إنشاء طلب سحب باسم فرع مُصمم خصيصًا يحقن علامة `--exec` في أمر `git rebase` أثناء عملية الدمج "Rebase before merging". تم إصلاح هذه الثغرة الأمنية في الإصدار 0.14.3.
المصادر
1- CVE-2026-52806استغلال
Gogs RCE عبر حقن الوسائط في git rebase (CWE-88) — Python PoC. CVE-2026-52806
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.