漏洞标题
N/A
漏洞描述信息
Gogs 0.5.5 到 0.12.2 版本的 git hook 功能允许进行授权的远程代码执行。如果给没有管理权限的用户访问此钩子功能,可能会出现权限升级。注意:由于这在文档中提及,但在 UI 中并未提及,可以被视为 "产品 UI 未警告用户进行不安全操作" 的问题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The git hook feature in Gogs 0.5.5 through 0.12.2 allows for authenticated remote code execution. There can be a privilege escalation if access to this hook feature is granted to a user who does not have administrative privileges. NOTE: because this is mentioned in the documentation but not in the UI, it could be considered a "Product UI does not Warn User of Unsafe Actions" issue.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gogs 操作系统命令注入漏洞
漏洞描述信息
Gogs(Go Git Service)是Gogs团队的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。 Gogs 0.5.5版本至0.12.2版本 git hook feature 存在操作系统命令注入漏洞,该漏洞源于在允许通过身份验证的远程代码执行。
CVSS信息
N/A
漏洞类别
授权问题