VDB
BDU%3A2025-15737
BDU%3A2025-15737
PUBLISHED
CVSS 9 CRITICAL
Уязвимость прикладного программного интерфейса PutContents программного средства создания самоуправляемых Git-репозиториев Gogs, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gogs | Gogs | 0 |
| Сообщество свободного программного обеспечения | Gogs |
Timeline
- Dec 10, 2025 PoC Published
- Dec 10, 2025 PoC Published
- Dec 10, 2025 PoC Published
- Dec 10, 2025 PoC Published
- Dec 10, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
- Dec 11, 2025 PoC Published
References
- https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit url
- http://wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit url
- https://github.com/gogs/gogs/pull/8078 issue
- https://github.com/gogs/gogs/commit/553707f3fd5f68f47f531cfcff56aa3ec294c6f6 patch
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-8110 url
- http://www.openwall.com/lists/oss-security/2025/12/11/3 url
- http://www.openwall.com/lists/oss-security/2025/12/11/4 url
- http://www.openwall.com/lists/oss-security/2026/01/17/4 url
- http://www.openwall.com/lists/oss-security/2026/01/18/1 url
- http://www.openwall.com/lists/oss-security/2026/01/18/2 url