PT-2022-20314 · Gitea+1 · Gitea+1

6543

·

Publicado

2022-01-22

·

Atualizado

2025-11-26

·

CVE-2022-30781

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões 1.16.6 e anteriores do Gitea
Descrição
O problema está relacionado ao tratamento inadequado do comando git fetch, permitindo a injeção de comandos de shell. Isso se deve à falta de escapamento para o comando git fetch remoto. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para as versões 1.16.6 e anteriores do Gitea, atualize para a versão 1.16.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade git fetch remote até que um patch esteja disponível. Evite usar o comando git fetch remote nas versões afetadas até que o problema seja resolvido.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1116
ALT-PU-2022-1210
ALT-PU-2022-1753
ALT-PU-2022-1808
ALT-PU-2022-1825
ALT-PU-2022-1884
ALT-PU-2022-2311
ALT-PU-2022-2358
ALT-PU-2022-3074
BIT-GITEA-2022-30781
CVE-2022-30781
GHSA-P5F9-C9J9-G8QX
GO-2022-0450

Produtos afetados

Alt Linux
Gitea