CVE-2026-25232
Gogs में वेब इंटरफ़ेस में संरक्षित शाखा विलोपन बाईपास मौजूद है
- प्रकाशित
- 19 फ़र॰ 2026
- अद्यतन
- 19 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 37.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gogs एक ओपन सोर्स सेल्फ-होस्टेड Git सेवा है। संस्करण 0.13.4 और उससे नीचे के संस्करणों में एक एक्सेस कंट्रोल बायपास भेद्यता है, जो किसी भी रिपॉजिटरी सहयोगी को Write अनुमतियों के साथ सीधे POST अनुरोध भेजकर सुरक्षित शाखाओं (डिफ़ॉल्ट शाखा सहित) को हटाने की अनुमति देती है, जिससे शाखा सुरक्षा तंत्र पूरी तरह से बायपास हो जाता है। DeleteBranchPost फ़ंक्शन में यह भेद्यता Write से Admin स्तर तक विशेषाधिकार वृद्धि को सक्षम बनाती है, जिससे कम-विशेषाधिकार वाले उपयोगकर्ता खतरनाक ऑपरेशन कर सकते हैं जो केवल व्यवस्थापकों तक सीमित होने चाहिए। हालाँकि Git Hook परत SSH पुश के माध्यम से सुरक्षित शाखा विलोपन को सही ढंग से रोकती है, वेब इंटरफ़ेस विलोपन ऑपरेशन Git Hooks को ट्रिगर नहीं करता है, जिसके परिणामस्वरूप सुरक्षा तंत्रों का पूर्ण बायपास होता है। इस भेद्यता का शोषण करने के लिए, हमलावरों के पास लक्षित रिपॉजिटरी के लिए write अनुमतियाँ, लक्षित रिपॉजिटरी के लिए कॉन्फ़िगर की गई सुरक्षित शाखाएँ और Gogs वेब इंटरफ़ेस तक पहुँच होनी चाहिए। यह समस्या संस्करण 0.14.1 में ठीक कर दी गई है।
स्रोत
1CVE-2026-25232 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो Gogs में मौजूद एक प्रिविलेज एस्केलेशन (priv esc) भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।