CVE-2026-52813

🟠 Łataj w tym tygodniu

W Gogs przed 0.14.3, podatność na przejście ścieżki umożliwia zdalne wykonanie kodu.

CVSS
10.0
EPSS
1.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Gogs is an open source self-hosted Git service. Prior to 0.14.3, organization names containing path traversal sequences (../) are accepted by Gogs, and repositories under them are written to paths following these path traversals. This allows storing/retrieving data for repositories at arbitrary locations on the filesystem. By creating nested structure of Git repositories, one can overwrite the other's hooks configuration to result in Remote Code Execution (RCE). This vulnerability is fixed in 0.14.3.

path-traversal rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2026-06-24 21:16:57 UTC
Ostatnia modyfikacja (NVD)2026-06-26 05:16:30 UTC
Referencje