Gogs /api/v1/orgs/:orgname/teams 信息泄露漏洞(CVE-2026-52815)

2026-08-07 Gogs

Description

Gogs 是一款轻量级、易于部署的自托管 Git 服务,采用 Go 语言开发,支持组织与团队协作、Issue 跟踪、Pull Request 以及多仓库管理等核心功能,广泛应用于个人开发者、中小企业以及需要私有代码托管服务的各类组织。Gogs 的 /api/v1/orgs/:orgname/teams 接口存在信息泄露漏洞,攻击者可在未授权的情况下读取任意组织的团队信息,泄露组织内部结构与团队权限分配情况。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities