Gogs 中又一个 RCE,不过这次已经修复了!
aikido.dev | 漏洞 | #rce | #gitlab | #xss | #path-traversal | #cve | #aikido | #gogs | #cve-2026-52813 | #git-hosting
摘要
Aikido 披露 Gogs 三个漏洞:组织名经 API 未净化导致路径穿越与 RCE(CVE-2026-52813)、向只读仓库写入的逻辑缺陷(CVE-2026-52810)、Jupyter 渲染库 XSS;均已随 0.14.3 修复,但另有一个绕过未修补,文中提供手工补丁。
为什么值得关注
这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
- 厂商
- Gogs
- 产品
- Gogs
- 发布时间
- 收录时间
Skip to content