天下漏洞,尽知其名
HIGH

CVE-2025-8110 Gogs 远程代码执行漏洞

影响攻击者可远程执行任意代码,控制服务器

AI 研判

Gogs 是一款用 Go 语言编写的自托管 Git 服务。CVE-2025-8110 是一个高危远程代码执行漏洞,公开信息显示存在可用的 POC。攻击者可能通过构造恶意请求在目标服务器上执行任意代码。

影响范围

Gogs

受影响的具体版本范围暂无公开信息,建议关注 Gogs 官方安全公告确认。

漏洞详情

该漏洞为远程代码执行类型,成因可能与 Gogs 对用户输入或仓库操作的处理不当有关,导致攻击者可注入并执行恶意代码。公开的 POC 表明漏洞可被实际利用,具体触发路径需参考官方公告或 POC 细节。

利用条件与风险

利用前提条件暂无公开信息;鉴于存在公开 POC 且 CVSS 评级为高危,实战中被扫描和利用的风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 Gogs 官方发布的安全更新并及时升级;临时缓解措施包括限制服务暴露面、加强访问控制与监控。

原始情报

Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.