Gogs/Gitea 远程代码执行漏洞(CVE-2018-18925/6) CVE-2018-18925, CVE-2018-18926

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

**影响版本** Gogs 0.11.66及之前的版本 Gitea 1.5.3及之前的版本 **漏洞描述** 在默认安装部署的情况下,由于Gogs 和 Gitea对用户会话管理存在漏洞导致攻击者可以将注册普通用户提升为管理员账户权限,并通过git hooks执行任意命令。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息