CVE-2025-8110 Gogs 远程代码执行漏洞
影响攻击者可远程执行任意代码,控制服务器
AI 研判
Gogs 是一款用 Go 语言编写的自托管 Git 服务。CVE-2025-8110 是一个高危远程代码执行漏洞,公开信息显示存在可用的 POC。攻击者可能通过构造恶意请求在目标服务器上执行任意代码。
影响范围
Gogs
受影响的具体版本范围暂无公开信息,建议关注 Gogs 官方安全公告确认。
漏洞详情
该漏洞为远程代码执行类型,成因可能与 Gogs 对用户输入或仓库操作的处理不当有关,导致攻击者可注入并执行恶意代码。公开的 POC 表明漏洞可被实际利用,具体触发路径需参考官方公告或 POC 细节。
利用条件与风险
利用前提条件暂无公开信息;鉴于存在公开 POC 且 CVSS 评级为高危,实战中被扫描和利用的风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 Gogs 官方发布的安全更新并及时升级;临时缓解措施包括限制服务暴露面、加强访问控制与监控。
原始情报
Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.