PT-2026-55606 · Gitea · Gitea
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versões anteriores a 1.25.5
Descrição
O software utiliza nomes de tags de lançamento e nomes de ativos como componentes de caminho do sistema de arquivos ao descarregar ativos de lançamento. Esse comportamento permite que nomes especialmente criados afetem os caminhos de saída do descarregamento.
Recomendações
Atualize o Gitea para a versão 1.25.5 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea