CVE-2025-68937
Forgejo antes de 13.0.2 permite que atacantes gravem em arquivos não intencionais e, possivelmente, obtenham acesso ao shell do servidor, devido ao...
- Publicado
- 25 de dez. de 2025
- Atualizado
- 26 de dez. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 41,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Forgejo antes de 13.0.2 permite que atacantes gravem em arquivos não intencionais e, possivelmente, obtenham acesso ao shell do servidor, devido ao tratamento incorreto de destinos de symlinks fora do repositório para repositórios de template. Isso também foi corrigido para o 11 LTS em 11.0.7 e versões posteriores.
Fontes
2- CVE-2025-68937Exploit
Exploit automatizado de PoC para CVE-2025-68937 — RCE por symlink em template do Gitea/Forgejo. Qualquer utilizador autenticado pode obter uma shell como o utilizador do serviço git.
A travessia de diretório no processamento de modelos de repositório do Gitea e Forgejo permite que atacantes autenticados remotos processem arquivos arbitrários no sistema de arquivos, levando à execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.