非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Gogs 中又一个 RCE,不过这次已经修复了!

摘要

Aikido 披露 Gogs 三个漏洞:组织名经 API 未净化导致路径穿越与 RCE(CVE-2026-52813)、向只读仓库写入的逻辑缺陷(CVE-2026-52810)、Jupyter 渲染库 XSS;均已随 0.14.3 修复,但另有一个绕过未修补,文中提供手工补丁。

为什么值得关注

这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
厂商
Gogs
产品
Gogs
发布时间
收录时间

原文 ↗

相关内容

返回