Gitea · Gitea · CVE-2026-28705
**Nome do Software Vulnerável e Versões Afetadas**
Gitea versões anteriores a 1.25.5
**Descrição**
O software utiliza nomes de tags de lançamento e nomes de ativos como componentes de caminho do sistema de arquivos ao descarregar ativos de lançamento. Esse comportamento permite que nomes especialmente criados afetem os caminhos de saída do descarregamento.
**Recomendações**
Atualize o Gitea para a versão 1.25.5 ou posterior.