目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2025-8110 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
File overwrite in file update API in Gogs
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Improper Symbolic link handling in the PutContents API in Gogs allows Local Execution of Code.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Gogs 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Gogs(Go Git Service)是Gogs团队的一个基于Go语言的自助Git托管服务,它支持创建、迁移公开/私有仓库,添加、删除仓库协作者等。 Gogs存在安全漏洞,该漏洞源于PutContents API符号链接处理不当,可能导致本地代码执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
GogsGogs 0 ~ 0.13.3 -
二、漏洞 CVE-2025-8110 的公开POC
#POC 描述源链接神龙链接
1Detection template for CVE-2025-8110https://github.com/rxerium/CVE-2025-8110POC详情
2CVE-2025-8110https://github.com/Ashwesker/Blackash-CVE-2025-8110POC详情
3CVE-2025-8110 PoChttps://github.com/zAbuQasem/gogs-CVE-2025-8110POC详情
4验证 Gogs 版本 0.13.2 是否存在 **CVE-2025-8110 (符号链接文件覆盖)** 漏洞。https://github.com/111ddea/goga-cve-2025-8110POC详情
5Nonehttps://github.com/tovd-go/CVE-2025-8110POC详情
6CVE-2025-8110https://github.com/Ashwesker/Ashwesker-CVE-2025-8110POC详情
7🔍 Detect improper symbolic link handling in Gogs' PutContents API, exposing local code execution risks for versions 0.13.3 and earlier.https://github.com/freiwi/CVE-2025-8110POC详情
8Gogs self-hosted Git service versions 0.13.3 and earlier contain a critical symlink bypass vulnerability that circumvents the fix for CVE-2024-55947. Authenticated users can exploit improper symbolic link handling in the PutContents API to overwrite files outside the repository by committing a symlink pointing to sensitive targets, leading to remote code execution. As of December 2025, this remains an unpatched zero-day with active exploitation ongoing. Approximately 1,400 exposed Gogs instances exist, with over 700 showing signs of compromise. The vulnerability stems from the API writing to file paths without checking if targets are symlinks pointing outside the repository. Gogs maintainers are working on a fix. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-8110.yamlPOC详情
9Nonehttps://github.com/George0Papasotiriou/CVE-2025-8110-Gogs-Remote-Code-ExecutionPOC详情
10Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/Gogs%20%E7%AC%A6%E5%8F%B7%E9%93%BE%E6%8E%A5%E5%AF%BC%E8%87%B4%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2025-8110.mdPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2025-8110 的情报信息
Please 登录 to view more intelligence information
IV. Related Vulnerabilities
V. Comments for CVE-2025-8110

暂无评论


发表评论