Ad

CVE-2026-64863

CRITICAL CVSS 3.1: 9,1 EPSS 0.34%
Обновлено 30 июля 2026
Goshs-Labs
Параметр Значение
CVSS 9,1 (CRITICAL)
Устранено в версии 2.1.4
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Goshs-Labs
Публичный эксплойт Нет

goshs — это многофункциональный однодвоичный файловый сервер для Red Teams и разработчиков. До версии 2.1.4 httpserver/server.go wdGuard обрабатывал WebDAV MOVE как метод только для записи и не применял --no-delete, позволяя клиентам WebDAV удалять или перезаписывать файлы через MOVE с помощью Overwrite: T. Эта проблема исправлена ​​в версии 2.1.4.

Показать оригинальное описание (EN)

goshs is a feature-rich single-binary file server for red teamers and developers. Prior to 2.1.4, the httpserver/server.go wdGuard handled WebDAV MOVE as a write-only method and did not enforce --no-delete, allowing WebDAV clients to delete or overwrite files via MOVE with Overwrite: T. This issue is fixed in version 2.1.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

goshs-labs:goshs