Gogs has a Path Traversal in file editing UI
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Gogs permite que atacantes usem arquivos symlink manipulados em repositórios para obter acesso SSH não autorizado ao servidor. Um usuário malicioso pode commitar e editar esses arquivos especialmente criados para contornar controles de acesso.
Esta vulnerabilidade de path traversal (CWE-22, CWE-61) na interface de edição de arquivos do Gogs permite que usuários autenticados façam commit de arquivos symlink que atravessam diretórios fora do escopo do repositório. A falha possibilita manipulação dos mecanismos de acesso SSH, levando potencialmente a execução remota de código ou acesso não autorizado ao sistema. Exploração requer acesso de escrita ao repositório.