
Új Gitea RCE lehetővé teszi a tároló írók számára, hogy Git hook-ot telepítsenek shell parancsok futtatására.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A Gitea, az önállóan üzemeltetett Git platform, javított egy kritikus távoli kód végrehajtási sebezhetőséget. Egy, a repository írására jogot szerzett felhasználó átalakíthatja a támadó által irányított javítást egy …
A Gitea, az önállóan üzemeltetett Git platform, javította a kritikus távoli kódvégrehajtási sebezhetőséget. Egy, a szokásos tárolói írási hozzáféréssel rendelkező felhasználó a támadó által vezérelt javítási tartalmat élő Git horoggá alakíthatja, és parancssori utasításokat futtathat a Gitea szolgáltatási fiókjaként. A CVE-2026-60004 (CVSS pontszám: 9.8) számon követett hiba a 1.17 és 1.27.1 közötti Gitea verziókat érinti, és a 1.27.1 verzióban javították.