**影响版本** Gogs 0.11.66及之前的版本 Gitea 1.5.3及之前的版本 **漏洞描述** 在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。
**影响版本** Gogs 0.11.66及之前的版本 Gitea 1.5.3及之前的版本 **漏洞描述** 在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。