PT-2026-55590 · Gitea+1 · Gitea+1
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versão 1.26.2
Description
A sincronização de forks continua mesmo após um repositório pai ser alterado de público para privado. Este comportamento permite que um fork mantenha o acesso e sincronize dados de um repositório que não deveria mais ter autorização para tal acesso.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Information Disclosure
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os