CVE-2018-20303
pkg/tool/path.go में, Gogs 0.11.82.1218 से पहले, फ़ाइल-अपलोड कार्यक्षमता में एक डायरेक्टरी ट्रैवर्सल सर्वर पर data/sessions के अंतर्गत एक फ़ाइल बनाने की अनुमति दे सकता है, जो CVE-2018-18925 के समान एक...
- प्रकाशित
- 20 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# pkg/tool/path.go में, Gogs 0.11.82.1218 से पहले, फ़ाइल-अपलोड कार्यक्षमता में एक डायरेक्टरी ट्रैवर्सल सर्वर पर data/sessions के अंतर्गत एक फ़ाइल बनाने की अनुमति दे सकता है, जो CVE-2018-18925 के समान एक समस्या है।
स्रोत
1- gogsownzएक्सप्लॉइट
Gogs CVEs
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।