目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-52796— Gogs 在渲染问题索引模式时存在拒绝服务漏洞

CVSS 3.5 · Low EPSS 0.28% · P20
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-52796 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Gogs: DoS in rendering issue index pattern
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Gogs is an open source self-hosted Git service. Prior to 0.14.3, specially crafted issue index pattern can cause a panic when rendering, resulting in denial of service. In internal/markup/markup.go, RenderIssueIndexPattern renders the issue index pattern to a link using com.Expand, which is not safe: when the configured pattern contains an opening brace { but no closing brace }, strings.Index(template, "}") returns -1 and the subsequent slice template[:-1] triggers a panic. Once such a pattern is set, any page in the affected repository that contains an issue index reference such as #1 becomes unavailable. This vulnerability is fixed in 0.14.3.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
CWE-1336
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
gogsgogs < 0.14.3 -

二、漏洞 CVE-2026-52796 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-52796 的情报信息

登录查看更多情报信息。

CVE-2026-52796 其他参考 (1)

同批安全公告 · gogs · 2026-06-24 · 共 24 条

CVE-2026-5281310.0 CRITICALGogs 组织名称路径穿越导致Git钩子远程代码执行漏洞
CVE-2026-528069.9 CRITICALGogs 通过拉取请求合并中的 git rebase --exec 参数注入实现远程代码执行
CVE-2026-527988.9 HIGHGogs 在 `.ipynb` 预览中存在存储型 XSS 漏洞
CVE-2026-528008.8 HIGHGogs CSRF导致组织所有者被接管漏洞
CVE-2026-528058.7 HIGHGogs 迁移重定向绕过导致内部仓库泄露
CVE-2026-527978.5 HIGHGogs 关键文件覆盖导致拒绝服务漏洞
CVE-2026-472678.3 HIGHGogs webhook交付功能服务器端请求伪造漏洞
CVE-2026-528018.1 HIGHGogs 通过镜像设置导入本地仓库功能
CVE-2026-527997.5 HIGHGogs 附件下载缺少授权漏洞
CVE-2026-528087.1 HIGHGogs 协作方可通过API篡改管理员专属仓库设置
CVE-2026-528096.8 MEDIUMGogs 密码重置令牌复用账号激活有效期
CVE-2026-528025.4 MEDIUMGogs 通过 redirect_to 实现开放重定向漏洞
CVE-2025-647194.9 MEDIUMGogs 仓库/维基文件列表拒绝服务漏洞
CVE-2026-527954.3 MEDIUMGogs Watch API授权绕过允许监控私有仓库
CVE-2026-52810Gogs 利用 receive-pack 和 service=git-upload-pack 混淆向只读仓库写入
CVE-2026-52814Gogs SSH握手不对称拒绝服务漏洞
CVE-2026-52807Gogs 里程碑名称DOM型XSS漏洞
CVE-2026-52812Gogs LFS去重路径泄露私有仓库内容
CVE-2026-52804Gogs 协作访问模式验证缺陷导致权限提升
CVE-2026-52816Gogs Jupyter Notebook 未认证任意数据URI导致XSS

显示前 20 条,共 24 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-52796

暂无评论


发表评论