PT-2026-63287 · Gitea+1 · Gitea+1

·

CVE-2026-57886

·

Publicado

2026-07-21

·

Atualizado

2026-08-26

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Os caminhos de atualização de anexos de problemas (issues) e comentários permitem o uso de UUIDs de anexos sem verificar se o anexo pertence ao repositório de destino. Um invasor autenticado pode vincular o UUID de um anexo de uma vítima a um problema ou comentário em um repositório sob seu controle. Isso faz com que as verificações de acesso subsequentes utilizem o contexto de autorização do repositório do invasor em vez do original, podendo expor anexos privados. Isso ocorre porque as funções UpdateIssueAttachments() e UpdateCommentAttachments() carregam anexos por UUID e atualizam a vinculação sem validar se o RepoID do anexo corresponde ao ID do repositório de destino. A falha afeta a rota /attachments/{uuid} e o parâmetro files[] nos fluxos de edição de problemas e comentários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja a capacidade de editar problemas e comentários a usuários confiáveis ou implemente um monitoramento rigoroso do parâmetro files[] nos fluxos de edição de problemas e comentários.

Exploit

DoS

Missing Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57886
GHSA-6C6R-5XR4-CR5M
GO-2026-6035
OPENSUSE-SU-2026:21483-1

Produtos afetados

Gitea
Red Os