PT-2026-63307 · Gitea+1 · Gitea+1

·

CVE-2026-58441

·

Publicado

2026-07-21

·

Atualizado

2026-08-26

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea versões 1.26.4 e anteriores
Description O comando CLI restore-repo não valida adequadamente o campo Head.CloneURL ao analisar o arquivo pull request.yml de um dump de repositório. A função de verificação de segurança CheckAndEnsureSafePR() é chamada com a variável commonCloneBaseURL vazia, o que desativa efetivamente a validação. Isso permite que um arquivo de dump malicioso force o servidor Gitea a executar um comando git fetch contra uma URL especificada pelo invasor. Isso pode resultar em Server-Side Request Forgery (SSRF) contra serviços internos ou endpoints de metadados de nuvem, ou a divulgação de repositórios git locais usando o protocolo file://.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58441
GHSA-XMJ7-XJ85-HFC3
GO-2026-6084
OPENSUSE-SU-2026:21551-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Gitea
Red Os