PT-2022-6563 · Gitea+1 · Gitea+1

Zeripath

·

Publicado

2019-01-31

·

Atualizado

2024-08-21

·

CVE-2021-45325

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Gitea anteriores à 1.7.0
Descrição
Existe uma vulnerabilidade do tipo Server Side Request Forgery (SSRF), que permite que um invasor remoto explore a falha utilizando uma URL OpenID especialmente criada para esse fim. Isso pode levar ao vazamento de informações confidenciais sobre a rede local por meio da mensagem de erro exibida na interface do usuário.
Recomendações
Para versões anteriores à 1.7.0, atualize para a versão 1.7.0 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso à URL do OpenID para minimizar o risco de exploração.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-1153
BDU:2023-02418
BIT-GITEA-2021-45325
CVE-2021-45325
GHSA-8H8P-X289-VVQR
GO-2022-0308

Produtos afetados

Alt Linux
Gitea