CVE-2026-24135
Gogs विकी पृष्ठ अद्यतन में पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल विलोपन के लिए संवेदनशील है
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 6 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gogs एक ओपन सोर्स सेल्फ-होस्टेड Git सेवा है। संस्करण 0.13.3 और उससे पहले के संस्करणों में, Gogs के updateWikiPage फ़ंक्शन में एक पाथ ट्रैवर्सल भेद्यता मौजूद है। यह भेद्यता किसी रिपॉजिटरी के विकी पर लिखने की पहुंच वाले प्रमाणित उपयोगकर्ता को विकी संपादन फ़ॉर्म में old_title पैरामीटर में हेरफेर करके सर्वर पर मनमानी फ़ाइलों को हटाने की अनुमति देती है। यह समस्या संस्करण 0.13.4 और 0.14.0+dev में ठीक कर दी गई है।
स्रोत
1Gogs में विकी पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल हटाने की क्षमता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।