CVE-2026-25232
Gogs 웹 인터페이스에서 보호된 브랜치 삭제 우회 취약점
- 게시됨
- 2026. 2. 19.
- 업데이트됨
- 2026. 2. 19.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 37.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Gogs는 오픈 소스 자체 호스팅 Git 서비스입니다. 0.13.4 이하 버전에는 액세스 제어 우회 취약점이 존재하며, 이로 인해 Write 권한을 가진 모든 저장소 협업자가 직접 POST 요청을 전송하여 보호된 브랜치(기본 브랜치 포함)를 삭제할 수 있으며, 브랜치 보호 메커니즘을 완전히 우회할 수 있습니다. DeleteBranchPost 함수의 이 취약점은 Write에서 Admin 수준으로의 권한 상승을 가능하게 하여, 낮은 권한의 사용자가 관리자에게만 제한되어야 하는 위험한 작업을 수행할 수 있게 합니다. Git Hook 레이어는 SSH 푸시를 통한 보호된 브랜치 삭제를 올바르게 차단하지만, 웹 인터페이스의 삭제 작업은 Git Hooks를 트리거하지 않아 보호 메커니즘을 완전히 우회하게 됩니다. 이 취약점을 악용하려면 공격자는 대상 저장소에 대한 쓰기 권한, 대상 저장소에 구성된 보호된 브랜치, 그리고 Gogs 웹 인터페이스에 대한 접근 권한이 있어야 합니다. 이 문제는 0.14.1 버전에서 수정되었습니다.
소스
1CVE-2026-25232에 대한 개념 증명(PoC)으로, Gogs에 존재하는 권한 상승 취약점입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.