基本信息
- 漏洞ID:
- 漏洞类型:路径遍历
- 发布日期:2024-12-23 00:00:00
- 更新时间:2024-12-24 00:00:00
- CVE编号:CVE-2024-55947
- CNNVD-ID:CNNVD-202412-2659
- 漏洞平台:Gogs
- CVSS评分:
漏洞来源
暂无
漏洞详情
Gogs(Go Git Service)是Gogs团队的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。 Gogs 0.13.1之前版本存在路径遍历漏洞,该漏洞源于恶意用户可以将文件写入服务器上的任意路径,从而获得对服务器的SSH访问权限。
参考资料
来源:github.com 链接:https://github.com/gogs/gogs/commit/9a9388ace25bd646f5098cb9193d983332c34e41 来源:github.com 链接:https://github.com/gogs/gogs/issues/7582 来源:github.com 链接:https://github.com/gogs/gogs/pull/7859 来源:github.com 链接:https://github.com/gogs/gogs/security/advisories/GHSA-qf5v-rp47-55gg
返回




微信扫码关注公众号







