漏洞描述 Gogs(Go Git Service)是Gogs团队的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。 Gogs 0.13.3之前版本存在安全漏洞,该漏洞源于.git目录文件删除功能存在缺陷,可能导致远程命令执行。
相关漏洞推荐 CVE-2014-8682: Gogs (Go Git Service) - SQL Injection POC 2025-08-01 | Gogs Multiple SQL injection vulnerabilities in Gogs (aka Go Git Service) 0.3.1-9 through 0.5.x before 0.5... CVE-2018-18925: Gogs (Go Git Service) 0.11.66 - Remote Code Execution POC 2025-08-01 | Gogs Gogs 0.11.66 allows remote code execution because it does not properly validate session IDs, as demo... CVE-2020-15867: Gogs 0.5.5 - 0.12.2 - Remote Code Execution POC 2025-08-01 | Gogs Gogs 0.5.5 through 0.12.2 is susceptible to authenticated remote code execution via the git hooks fu... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。