CVE-2025-8110
Gogs में फ़ाइल अद्यतन API में फ़ाइल अधिलेखन
- प्रकाशित
- 10 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Wiz
- साक्ष्य देखे गए
- 12 जन॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Gogs में PutContents API में अनुचित सिम्बोलिक लिंक हैंडलिंग स्थानीय कोड निष्पादन की अनुमति देती है।
स्रोत
21- CVE-2025-8110एक्सप्लॉइट
RCE एक्सप्लॉइट Gogs <= 0.13.3 के लिए
- CVE-2025-8110एक्सप्लॉइट
CVE-2025-8110 — Gogs <= 0.13.3 PutContents API में सिमलिंक ट्रैवर्सल के माध्यम से मनमानी फ़ाइल लेखन
- CVE-2025-8110-Gogs-RCE-Exploitएक्सप्लॉइट
Gogs CVE-2025-8110 RCE Exploit
- CVE-2025-8110एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।