Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-hq33-8jgp-8qq3 | goshs --no-delete WebDAV MOVE bypass allows file deletion/overwrite |
Thu, 30 Jul 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Goshs
Goshs goshs |
|
| Vendors & Products |
Goshs
Goshs goshs |
Wed, 29 Jul 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 28 Jul 2026 22:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | goshs is a feature-rich single-binary file server for red teamers and developers. Prior to 2.1.4, the httpserver/server.go wdGuard handled WebDAV MOVE as a write-only method and did not enforce --no-delete, allowing WebDAV clients to delete or overwrite files via MOVE with Overwrite: T. This issue is fixed in version 2.1.4. | |
| Title | goshs --no-delete WebDAV MOVE bypass allows file deletion/overwrite | |
| Weaknesses | CWE-284 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-07-29T12:48:07.346Z
Reserved: 2026-07-20T18:31:39.291Z
Link: CVE-2026-64863
Updated: 2026-07-29T12:48:03.336Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-30T15:29:14Z
-
CWE-284
Improper Access Control
Github GHSA