1. Gogs 0-day 漏洞已在野外被利用 wiz.io | 漏洞 | 2025-12-10 15:00 | 原文 ↗ | #rce | #zero-day | #vulnerability | #symlink Wiz 发现 Gogs 在野 0-day(CVE-2025-8110):符号链接绕过此前对 CVE-2024-55947 的修补,认证用户可越界覆写文件实现 RCE;已观测 700+ 实例被入侵,官方在 v0.13.4 修复。