CVE-2026-60004: Gitea Gitea
Gitea содержит уязвимость для впрыска кода, которая позволяет злоумышленнику с репозиторием записывать доступ для отправки вредоносного патча в конечную точку API diffpatch, чтобы установить исполняемый крюк Git и запустить команды оболочки в качестве учетной записи службы Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Производитель
- Gitea
- Продукт
- Gitea
- Уязвимость
- Gitea Code Injection Vulnerability
- Дата добавления
- 25 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 28 авг. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-94
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02