PT-2026-107224 · Gitea · Gitea
CVE-2026-96400
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
A validação de URL durante migrações pode permitir o acesso a endereços reservados e de link-local, como
169.254.169.254, quando a configuração [migrations] ALLOWED DOMAINS está definida como um curinga * ou um curinga de nome de host. Isso ocorre porque a lista de bloqueio de rede local não abrange esses intervalos de endereços específicos, e nomes de host que correspondem à lista de permissões são aceitos independentemente do endereço IP resolvido, ignorando a restrição ALLOW LOCALNETWORKS = false. Um usuário com permissão para iniciar migrações pode utilizar o servidor Gitea para alcançar esses endereços internos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite configurar
[migrations] ALLOWED DOMAINS como * ou utilizar curingas de nome de host para evitar o acesso não autorizado a endereços reservados e de link-local.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea