PT-2026-55603 · Gitea · Gitea
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Gitea versão 1.25.5
Description
O software armazena em cache o resultado de permissão de escrita específica de um branch entre múltiplas refs em uma única sessão de pre-receive hook. Esse comportamento permite que um usuário com concessão de edição de mantenedor por branch reutilize essa permissão para outras refs, resultando em uma escalada de privilégios para acesso total de escrita no repositório.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea