PT-2026-68327 · Gitea · Gitea
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versões anteriores a 1.27.0
Description
Atacantes autenticados podem ignorar as proteções de server-side request forgery (SSRF) explorando operações de busca HTTP em caminhos de código de migração e avatares OAuth. O problema ocorre porque a aplicação utiliza o
http.Get padrão do Go sem um DialContext personalizado. Atacantes podem fornecer URLs arbitrárias através de URLs de download de ativos de release, URLs de patch de pull-request ou endpoints de avatar OAuth para acessar serviços internos, endpoints de metadados de instâncias em nuvem ou ler arquivos locais, incluindo configurações da aplicação que contenham credenciais de banco de dados e segredos de assinatura. O conteúdo exfiltrado pode ser persistido como ativos de release de migração para recuperação posterior.Recommendations
Atualize o Gitea para a versão 1.27.0 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea