CVE-2025-68937
Forgejo 13.0.2 से पहले के संस्करण हमलावरों को अनपेक्षित फ़ाइलों में लिखने की अनुमति देते हैं, और संभवतः सर्वर शेल एक्सेस प्राप्त करने की, क्योंकि टेम्पलेट रिपॉजिटरी के लिए रिपॉजिटरी से बाहर के सिमलिंक गंतव्यों को गलत तरीके से संभाला जाता...
- प्रकाशित
- 25 दिस॰ 2025
- अद्यतन
- 26 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 41.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Forgejo 13.0.2 से पहले के संस्करण हमलावरों को अनपेक्षित फ़ाइलों में लिखने की अनुमति देते हैं, और संभवतः सर्वर शेल एक्सेस प्राप्त करने की, क्योंकि टेम्पलेट रिपॉजिटरी के लिए रिपॉजिटरी से बाहर के सिमलिंक गंतव्यों को गलत तरीके से संभाला जाता है। यह 11 LTS के लिए 11.0.7 और उसके बाद के संस्करणों में भी ठीक किया गया है।
स्रोत
2- CVE-2025-68937एक्सप्लॉइट
CVE-2025-68937 के लिए स्वचालित PoC एक्सप्लॉइट — Gitea/Forgejo टेम्पलेट सिमलिंक RCE। कोई भी प्रमाणित उपयोगकर्ता git सेवा उपयोगकर्ता के रूप में शेल प्राप्त कर सकता है।
गीटिया और फोर्गेजो के रिपॉजिटरी-टेम्पलेट प्रसंस्करण में डायरेक्टरी ट्रैवर्सल रिमोट प्रमाणित हमलावरों को फाइलसिस्टम पर मनमानी फाइलों को प्रोसेस करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।