PT-2026-50134 · Gitea+1 · Gitea+1
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Um problema de escalonamento de escopo existe no endpoint de download de arquivo web. Um token de acesso pessoal com qualquer escopo que não seja de repositório, como
read:issue ou read:misc, pode ser usado para baixar arquivos completos de repositórios privados (zip ou tar.gz) aos quais o proprietário do token tenha acesso. Isso ocorre porque a função Download em routers/web/repo/repo.go não chama checkDownloadTokenScope ou CheckRepoScopedToken, permitindo que tokens com escopos insuficientes ignorem as restrições pretendidas. O endpoint afetado é /{owner}/{private-repo}/archive/main.tar.gz.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os