PT-2025-53436 · Gitea+1 · Gitea+1

CVE-2025-68939

·

Publicado

2025-12-26

·

Atualizado

2026-07-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Gitea anteriores à 1.23.0
Descrição Existe uma falha que permite aos atacantes adicionar anexos com extensões de arquivo que são normalmente proibidas. Isso é realizado modificando o nome do anexo por meio da API de anexos. O endpoint de API afetado é a API de anexos. Os atacantes manipulam o parâmetro filename para contornar as restrições de extensão de arquivo.
Recomendações Atualize para a versão 1.23.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITEA-2025-68939
CVE-2025-68939
GHSA-263Q-5CV3-XQ9G
GO-2025-4261
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Gitea
Red Os