PT-2026-107224 · Gitea · Gitea

CVE-2026-96400

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description A validação de URL durante migrações pode permitir o acesso a endereços reservados e de link-local, como 169.254.169.254, quando a configuração [migrations] ALLOWED DOMAINS está definida como um curinga * ou um curinga de nome de host. Isso ocorre porque a lista de bloqueio de rede local não abrange esses intervalos de endereços específicos, e nomes de host que correspondem à lista de permissões são aceitos independentemente do endereço IP resolvido, ignorando a restrição ALLOW LOCALNETWORKS = false. Um usuário com permissão para iniciar migrações pode utilizar o servidor Gitea para alcançar esses endereços internos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite configurar [migrations] ALLOWED DOMAINS como * ou utilizar curingas de nome de host para evitar o acesso não autorizado a endereços reservados e de link-local.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96400
GHSA-54W9-6CC5-9WJ9

Produtos afetados

Gitea