CVE-2026-24135
Gogs anfällig für beliebiges Löschen von Dateien durch Path Traversal bei der Aktualisierung von Wiki-Seiten
- Veröffentlicht
- 06.02.2026
- Aktualisiert
- 06.02.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Gogs anfällig für beliebiges Löschen von Dateien durch Path Traversal bei der Aktualisierung von Wiki-Seiten
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Gogs ist ein quelloffener, selbst gehosteter Git-Dienst. In Version 0.13.3 und früher besteht eine Path-Traversal-Schwachstelle in der Funktion updateWikiPage von Gogs. Die Schwachstelle ermöglicht es einem authentifizierten Benutzer mit Schreibzugriff auf das Wiki eines Repositorys, beliebige Dateien auf dem Server zu löschen, indem er den Parameter old_title im Wiki-Bearbeitungsformular manipuliert. Dieses Problem wurde in den Versionen 0.13.4 und 0.14.0+dev behoben.
Beliebige Dateilöschung in Gogs über Wiki-Pfad-Traversal
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.