PT-2026-50136 · Gitea+1 · Gitea+1
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Uma falha de bypass de autorização permite que qualquer usuário autenticado de baixo privilégio com acesso de leitura a um repositório envie commits arbitrários diretamente para esse repositório, ignorando as verificações de acesso de gravação. Isso ocorre quando a opção de pull request (PR) "Allow edits from maintainers" é abusada por meio de PRs de fork reverso. Especificamente, o endpoint de criação de PR não verifica se o remetente possui acesso de gravação ao repositório HEAD quando
allow maintainer edit=true é definido. Ao criar um PR onde o BASE é o fork do invasor e o HEAD é o alvo upstream, o invasor pode usar seu status de mantenedor no repositório BASE para autorizar envios para o alvo upstream através da função CanMaintainerWriteToBranch() em models/issues/pull list.go. Isso pode levar ao comprometimento total do repositório, permitindo que usuários insiram backdoors em qualquer repositório que possam ler, incluindo repositórios públicos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea
Red Os