CVE-2026-52801: Gogs Mirror Address Ssrf

Direct use and persistence of unvalidated mirror/clone addresses can lead to Server-Side Request Forgery (SSRF) when the application later requests those URLs.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-52801-gogs-mirror-address-ssrf --engine opengrep

Description

Direct use and persistence of unvalidated mirror/clone addresses can lead to Server-Side Request Forgery (SSRF) when the application later requests those URLs.