[CVE-2025-8110] Gogs 0-day 漏洞已在野外被利用
wiz.io | 漏洞 | CVE-2025-8110 | #rce | #zero-day | #vulnerability | #symlink | #gogs | #cve-2025-8110 | #git-service
摘要
Wiz 发现 Gogs 在野 0-day(CVE-2025-8110):符号链接绕过此前对 CVE-2024-55947 的修补,认证用户可越界覆写文件实现 RCE;已观测 700+ 实例被入侵,官方在 v0.13.4 修复。
- 发布时间
- 收录时间
Skip to content