CVE-2025-8110
Sobrescrita de arquivo na API de atualização de arquivo no Gogs
- Publicado
- 10 de dez. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- Wiz
- Evidência observada
- 12 de jan. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Tratamento inadequado de links simbólicos na API PutContents do Gogs permite Execução Local de Código.
Fontes
21- CVE-2025-8110Exploit
Exploração de RCE para Gogs <= 0.13.3
- CVE-2025-8110Exploit
CVE-2025-8110 — Gogs <= 0.13.3 Escrita Arbitrária de Arquivo via Traversal de Symlink na API PutContents
Gogs CVE-2025-8110 RCE Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.