CVE-2026-60004: Gitea Gitea
Gitea มีความรบกวนในการฉีดโค้ดซึ่งช่วยให้ผู้โจมตีที่มีการเข้าถึงบันทึกเขียนส่งแพ็คที่เป็นอันตรายไปยังจุดสิ้นสุดของ API diffpatch เพื่อวาง Git hook ที่สามารถดําเนินการและเรียกใช้คําสั่ง shell ในฐานะที่บัญชีบริการ Gitea
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- ผู้ผลิต
- Gitea
- ผลิตภัณฑ์
- Gitea
- ช่องโหว่
- Gitea Code Injection Vulnerability
- วันที่เพิ่ม
- 25 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 28 ส.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-94
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02