PT-2026-50585 · Gitea+1 · Gitea+1
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Um redirecionamento aberto ocorre devido à validação inadequada na função
urlIsRelative() em modules/httplib/url.go. Um invasor pode ignorar essa validação utilizando sequências de traversal de diretório combinadas com uma barra invertida no parâmetro redirect to, permitindo redirecionar usuários para um domínio externo. Isso pode resultar em ataques de phishing, roubo de tokens OAuth ou SSO, vazamento de informações sensíveis através do cabeçalho Referer e envenenamento de cache em ambientes que utilizam caches compartilhados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea
Red Os