PT-2026-63308 · Gitea+1 · Gitea+1

·

CVE-2026-58442

·

Publicado

2026-07-21

·

Atualizado

2026-08-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Gitea (versões afetadas não especificadas)
Description Um usuário autenticado de baixo privilégio pode realizar um server-side request forgery (SSRF) durante a migração de repositórios. O problema ocorre porque a lógica de validação em services/migrations/migrate.go aceita um destino se qualquer endereço IP resolvido for permitido, mesmo que outros IPs resolvidos estejam bloqueados ou sejam endereços de loopback. Um invasor pode usar um nome DNS que resolve tanto para um IP público permitido quanto para um IP interno bloqueado para burlar esses filtros. Como a operação subsequente de git clone realiza sua própria resolução de DNS, ela pode se conectar ao endereço interno, permitindo que o invasor importe conteúdos de serviços Git internos ou recursos de rede privada para um repositório sob seu controle.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o uso do recurso de migração de repositórios ou garanta que a configuração ALLOW LOCALNETWORKS seja rigorosamente gerenciada para minimizar o risco de exposição da rede interna.

Exploit

Information Disclosure

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58442
GHSA-H2X6-G7Q6-344V
GO-2026-6058
OPENSUSE-SU-2026:21551-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Gitea
Red Os