Új Gitea RCE lehetővé teszi a tároló írók számára, hogy Git hook-ot telepítsenek shell parancsok futtatására.
CYBERSECURITY KIEMELT ELEMZÉS

Új Gitea RCE lehetővé teszi a tároló írók számára, hogy Git hook-ot telepítsenek shell parancsok futtatására.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A Gitea, az önállóan üzemeltetett Git platform, javított egy kritikus távoli kód végrehajtási sebezhetőséget. Egy, a repository írására jogot szerzett felhasználó átalakíthatja a támadó által irányított javítást egy …

A Gitea, az önállóan üzemeltetett Git platform, javította a kritikus távoli kódvégrehajtási sebezhetőséget. Egy, a szokásos tárolói írási hozzáféréssel rendelkező felhasználó a támadó által vezérelt javítási tartalmat élő Git horoggá alakíthatja, és parancssori utasításokat futtathat a Gitea szolgáltatási fiókjaként. A CVE-2026-60004 (CVSS pontszám: 9.8) számon követett hiba a 1.17 és 1.27.1 közötti Gitea verziókat érinti, és a 1.27.1 verzióban javították.