PT-2026-50134 · Gitea+1 · Gitea+1

·

CVE-2026-20706

·

Publicado

2026-06-16

·

Atualizado

2026-07-30

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Um problema de escalonamento de escopo existe no endpoint de download de arquivo web. Um token de acesso pessoal com qualquer escopo que não seja de repositório, como read:issue ou read:misc, pode ser usado para baixar arquivos completos de repositórios privados (zip ou tar.gz) aos quais o proprietário do token tenha acesso. Isso ocorre porque a função Download em routers/web/repo/repo.go não chama checkDownloadTokenScope ou CheckRepoScopedToken, permitindo que tokens com escopos insuficientes ignorem as restrições pretendidas. O endpoint afetado é /{owner}/{private-repo}/archive/main.tar.gz.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10565
CVE-2026-20706
GHSA-CR4G-F395-H25H
GO-2026-5334
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea
Red Os