Gogs vulnerable to arbitrary file deletion via path traversal in wiki page update
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Gogs permite que usuarios autenticados con acceso de escritura en la wiki de un repositorio eliminen archivos arbitrarios en el servidor manipulando las rutas de archivo. Esto puede dañar el sistema o causar pérdida de datos críticos.
Una vulnerabilidad de path traversal en la función updateWikiPage permite que atacantes autenticados con permisos de escritura en la wiki del repositorio eliminen archivos arbitrarios explotando el parámetro old_title. La vulnerabilidad requiere acceso válido al repositorio, pero habilita eliminación sin restricciones de archivos mediante técnicas de traversal de directorios, afectando la integridad y disponibilidad del sistema.