| Gogs | CVE-2025-8110 | CISA KEV | Git | Symbolic Link

CISA警告Gogs零時差漏洞已被用於實際攻擊

CISA將Gogs漏洞CVE-2025-8110列入已遭利用的漏洞列表(KEV),要求美國聯邦民事行政部門機關於2月2日前完成修補或採取替代措施,資安業者Wiz指出超過700個Gogs實例已遭入侵

2026-01-13

| CVE-2025-8110 | 零時差漏洞 | Gogs | Git | Symbolic Link | PutContents | SuperShell

駭客利用Gogs零時差漏洞入侵逾700臺伺服器

資安業者Wiz提出警告,有人試圖對曝露在網際網路上的Git伺服器Gogs下手,利用目前尚未修補的零時差漏洞CVE-2025-8110犯案,呼籲IT人員限縮存取Gogs系統的管道因應

2025-12-12