非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2025-8110] Gogs 0-day 漏洞已在野外被利用

摘要

Wiz 发现 Gogs 在野 0-day(CVE-2025-8110):符号链接绕过此前对 CVE-2024-55947 的修补,认证用户可越界覆写文件实现 RCE;已观测 700+ 实例被入侵,官方在 v0.13.4 修复。
发布时间
收录时间

原文 ↗

相关内容

返回