CVE-2026-60004: Gitea Gitea
Gitea zawiera podatność na wkłucie kodu, która pozwala atakującemu z repozytorium zapisać dostęp do wysyłania złośliwego patch do punktu końcowego difpatch API, aby umieścić wykonywalny hak Git i uruchomić polecenia powłoki jako konto serwisowe Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Producent
- Gitea
- Produkt
- Gitea
- Podatność
- Gitea Code Injection Vulnerability
- Data dodania
- 25 sie 2026
- Termin CISA (federalne agencje USA)
- 28 sie 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-94
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02