Gitea · Gitea · CVE-2026-57886
**Nome do Software Vulnerável e Versões Afetadas**
Gitea (versões afetadas não especificadas)
**Description**
Os caminhos de atualização de anexos de problemas (issues) e comentários permitem o uso de UUIDs de anexos sem verificar se o anexo pertence ao repositório de destino. Um invasor autenticado pode vincular o UUID de um anexo de uma vítima a um problema ou comentário em um repositório sob seu controle. Isso faz com que as verificações de acesso subsequentes utilizem o contexto de autorização do repositório do invasor em vez do original, podendo expor anexos privados. Isso ocorre porque as funções `UpdateIssueAttachments()` e `UpdateCommentAttachments()` carregam anexos por UUID e atualizam a vinculação sem validar se o `RepoID` do anexo corresponde ao ID do repositório de destino. A falha afeta a rota `/attachments/{uuid}` e o parâmetro `files[]` nos fluxos de edição de problemas e comentários.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja a capacidade de editar problemas e comentários a usuários confiáveis ou implemente um monitoramento rigoroso do parâmetro `files[]` nos fluxos de edição de problemas e comentários.