Gogs는 오픈 소스 자체 호스팅 Git 서비스입니다. 0.14.3 이전에는 .ipynb 미리 보기가 /-/api/sanitize_ipynb를 통해 서버 측에서 삭제되었지만 삽입된 콘텐츠는 .nb-markdown-cell 클래스가 있는 요소에서 표시()를 사용하여 삭제 없이 클라이언트 측에서 다시 렌더링되었습니다. 이 프로세스 중에 javascript:와 같은 구성표가 포함된 링크가 다시 생성될 수 있습니다. 결과적으로 피해자가 공격자가 제작한 .ipynb 파일을 보고 링크를 클릭하면 G에서 임의의 JavaScript가 실행됩니다.
Gogs는 오픈 소스 자체 호스팅 Git 서비스입니다. 0.14.3 이전에는 .ipynb 미리 보기가 /-/api/sanitize_ipynb를 통해 서버 측에서 삭제되었지만 삽입된 콘텐츠는 .nb-markdown-cell 클래스가 있는 요소에서 표시()를 사용하여 삭제 없이 클라이언트 측에서 다시 렌더링되었습니다. 이 프로세스 중에 javascript:와 같은 구성표가 포함된 링크가 다시 생성될 수 있습니다. 결과적으로 피해자가 공격자가 제작한 .ipynb 파일을 보고 링크를 클릭하면 Gogs 원본에서 임의의 JavaScript가 실행되어 클릭 기반 Stored XSS로 이어집니다. 이 취약점은 0.14.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 89.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 89.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.9 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L | 2026. 06. 25. |
| OSV3rd | 3.1 | 8.9 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L |
| 2026. 06. 23. |