PT-2026-63308 · Gitea+1 · Gitea+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Um usuário autenticado de baixo privilégio pode realizar um server-side request forgery (SSRF) durante a migração de repositórios. O problema ocorre porque a lógica de validação em
services/migrations/migrate.go aceita um destino se qualquer endereço IP resolvido for permitido, mesmo que outros IPs resolvidos estejam bloqueados ou sejam endereços de loopback. Um invasor pode usar um nome DNS que resolve tanto para um IP público permitido quanto para um IP interno bloqueado para burlar esses filtros. Como a operação subsequente de git clone realiza sua própria resolução de DNS, ela pode se conectar ao endereço interno, permitindo que o invasor importe conteúdos de serviços Git internos ou recursos de rede privada para um repositório sob seu controle.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o uso do recurso de migração de repositórios ou garanta que a configuração
ALLOW LOCALNETWORKS seja rigorosamente gerenciada para minimizar o risco de exposição da rede interna.Exploit
Information Disclosure
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitea
Red Os