PT-2025-35199 · Gitblit · Gitblit

CVE-2024-28080

·

Publicado

2025-08-29

·

Atualizado

2025-09-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Gitblit (versões afetadas não especificadas)
Descrição Este problema é uma vulnerabilidade de bypass de autenticação no Gitblit, uma pilha Java de código aberto para gerenciar repositórios Git. A vulnerabilidade envolve a exploração de oportunidades dentro das aplicações host do MINA SSHd, potencialmente levando a efeitos colaterais. O objeto ServerSession é um parâmetro chave na função vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-28080

Produtos afetados

Gitblit