CVE-2024-55947
Gogs में फ़ाइल अपडेट API में पाथ ट्रैवर्सल भेद्यता है
- प्रकाशित
- 23 दिस॰ 2024
- अद्यतन
- 24 दिस॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gogs एक ओपन सोर्स सेल्फ-होस्टेड Git सेवा है। एक दुर्भावनापूर्ण उपयोगकर्ता सर्वर पर किसी भी पथ पर एक फ़ाइल लिखने में सक्षम है, जिससे सर्वर तक SSH पहुंच प्राप्त की जा सकती है। यह भेद्यता 0.13.1 में ठीक कर दी गई है।
स्रोत
1- CVE-2025-8110एक्सप्लॉइट
Gogs सिमलिंक ट्रैवर्सल → RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।