PT-2026-63287 · Gitea+1 · Gitea+1
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Os caminhos de atualização de anexos de problemas (issues) e comentários permitem o uso de UUIDs de anexos sem verificar se o anexo pertence ao repositório de destino. Um invasor autenticado pode vincular o UUID de um anexo de uma vítima a um problema ou comentário em um repositório sob seu controle. Isso faz com que as verificações de acesso subsequentes utilizem o contexto de autorização do repositório do invasor em vez do original, podendo expor anexos privados. Isso ocorre porque as funções
UpdateIssueAttachments() e UpdateCommentAttachments() carregam anexos por UUID e atualizam a vinculação sem validar se o RepoID do anexo corresponde ao ID do repositório de destino. A falha afeta a rota /attachments/{uuid} e o parâmetro files[] nos fluxos de edição de problemas e comentários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja a capacidade de editar problemas e comentários a usuários confiáveis ou implemente um monitoramento rigoroso do parâmetro
files[] nos fluxos de edição de problemas e comentários.Exploit
DoS
Missing Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os