Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zulloper

#47090de 56,328
5.9CVSS total
Vulnerabilidades · 1
PT-2026-63287
5.9
2026-07-21
Gitea · Gitea · CVE-2026-57886
**Nome do Software Vulnerável e Versões Afetadas** Gitea (versões afetadas não especificadas) **Description** Os caminhos de atualização de anexos de problemas (issues) e comentários permitem o uso de UUIDs de anexos sem verificar se o anexo pertence ao repositório de destino. Um invasor autenticado pode vincular o UUID de um anexo de uma vítima a um problema ou comentário em um repositório sob seu controle. Isso faz com que as verificações de acesso subsequentes utilizem o contexto de autorização do repositório do invasor em vez do original, podendo expor anexos privados. Isso ocorre porque as funções `UpdateIssueAttachments()` e `UpdateCommentAttachments()` carregam anexos por UUID e atualizam a vinculação sem validar se o `RepoID` do anexo corresponde ao ID do repositório de destino. A falha afeta a rota `/attachments/{uuid}` e o parâmetro `files[]` nos fluxos de edição de problemas e comentários. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja a capacidade de editar problemas e comentários a usuários confiáveis ou implemente um monitoramento rigoroso do parâmetro `files[]` nos fluxos de edição de problemas e comentários.