PT-2026-50137 · Gitea+1 · Gitea+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Description
Existe uma falha de bypass de autorização em três endpoints de API que permitem que usuários leiam arquivos específicos do branch padrão de um repositório privado, mesmo que não possuam as permissões de unidade de Código (Code unit) necessárias. O problema ocorre porque esses endpoints são registrados sem o middleware de autorização
reqRepoReader(unit.TypeCode) utilizado por outros endpoints semelhantes. Consequentemente, um usuário com acesso ao repositório através de qualquer outra unidade (como a unidade de Issues) pode acessar o conteúdo de .gitea/ISSUE TEMPLATE/* e issue config.yaml.API Endpoints:
- '/repos/{owner}/{repo}/issue templates'
- '/repos/{owner}/{repo}/issue config'
- '/repos/{owner}/{repo}/issue config/validate'
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea
Red Os