Gogs - XSS
40Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9epss 58%
probabilidade de exploração
58%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Gogs versões 0.6.5 a 0.12.10 permite que atacantes injetem scripts maliciosos que são armazenados permanentemente no site. Quando outros usuários acessam a página afetada, os scripts executam nos seus navegadores, podendo permitir que atacantes roubem suas contas.
Detalhe técnico
Vulnerabilidade de XSS Armazenado no Gogs que permite injeção persistente de JavaScript malicioso em múltiplas sessões de usuários. A falha possibilita o roubo de contas capturando tokens de sessão ou credenciais quando vítimas acessam conteúdo contaminado. Afeta versões v0.6.5 até v0.12.10.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In Gogs, versions v0.6.5 through v0.12.10 are vulnerable to Stored Cross-Site Scripting (XSS) that leads to an account takeover.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
gogs · gogs