PT-2026-68327 · Gitea · Gitea

·

CVE-2026-34966

·

Publicado

2026-07-21

·

Atualizado

2026-08-05

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Gitea versões anteriores a 1.27.0
Description Atacantes autenticados podem ignorar as proteções de server-side request forgery (SSRF) explorando operações de busca HTTP em caminhos de código de migração e avatares OAuth. O problema ocorre porque a aplicação utiliza o http.Get padrão do Go sem um DialContext personalizado. Atacantes podem fornecer URLs arbitrárias através de URLs de download de ativos de release, URLs de patch de pull-request ou endpoints de avatar OAuth para acessar serviços internos, endpoints de metadados de instâncias em nuvem ou ler arquivos locais, incluindo configurações da aplicação que contenham credenciais de banco de dados e segredos de assinatura. O conteúdo exfiltrado pode ser persistido como ativos de release de migração para recuperação posterior.
Recommendations Atualize o Gitea para a versão 1.27.0 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34966
GHSA-2WM4-VWP6-V7XC
GO-2026-6039

Produtos afetados

Gitea