PT-2025-35199 · Gitblit · Gitblit
CVE-2024-28080
·
Publicado
2025-08-29
·
Atualizado
2025-09-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Gitblit (versões afetadas não especificadas)
Descrição
Este problema é uma vulnerabilidade de bypass de autenticação no Gitblit, uma pilha Java de código aberto para gerenciar repositórios Git. A vulnerabilidade envolve a exploração de oportunidades dentro das aplicações host do MINA SSHd, potencialmente levando a efeitos colaterais. O objeto
ServerSession é um parâmetro chave na função vulnerável.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitblit