TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-8110

CVE-2025-8110 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/12/10 2025/07/24 CVE-2025-8110 NVD Gogs 8.7(Wiz) CWE-22 パス・トラバーサル 2026/01/12 Gogs 【ニュース】■2025年◇2025年12月 ◆Gitサーバ「Gogs」にゼロデイ脆弱性…

CISA Flags Actively Exploited Gogs Vulnerability With No Patch

【要点】 ◎CISAは、自己ホスト型GitサービスGogsの未修正脆弱性が実環境で悪用されていると警告した。APIの不備により認証済みユーザーが任意コード実行に至る恐れがある。

Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡

【要点】 ◎GitサーバGogsに未修正のゼロデイ脆弱性が判明し、公開サーバの多数で侵害痕跡が確認されたため、利用停止や厳格な制限が求められている。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022