PT-2026-63291 · Gitea+1 · Gitea+1
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versão 1.26.2
Description
Existe uma violação de confidencialidade onde um fluxo de trabalho de pull-request de fork controlado por um invasor pode obter acesso de leitura a um terceiro repositório privado. Isso ocorre porque a função
GetActionsUserRepoPermission() em models/perm/access/repo permission.go não implementa uma guarda de pull-request de fork no ramo de lógica de proprietário colaborativo. Enquanto outros caminhos de acesso negam corretamente o acesso a pull-requests de fork, este ramo específico permite que um token de tarefa obtenha maxPerm (leitura de código) se o repositório de destino B confiar no proprietário do repositório base A como um proprietário colaborativo, desde que o repositório A seja privado.Detalhes técnicos incluem:
- API Endpoints:
/userb/repoB.git/info/refs?service=git-upload-pack(usado durante a clonagem git-HTTP). - Vulnerable Parameters or Variables:
task.IsForkPullRequestnão é verificado no ramo de proprietário colaborativo. - Function Names:
GetActionsUserRepoPermission()
Recommendations
Atualize o Gitea para uma versão onde a função
GetActionsUserRepoPermission() seja corrigida para incluir a guarda !task.IsForkPullRequest dentro da verificação de proprietário colaborativo, garantindo que pull-requests de fork tenham o acesso entre repositórios negado.Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os