Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-60004: Gitea Gitea

Gitea มีความรบกวนในการฉีดโค้ดซึ่งช่วยให้ผู้โจมตีที่มีการเข้าถึงบันทึกเขียนส่งแพ็คที่เป็นอันตรายไปยังจุดสิ้นสุดของ API diffpatch เพื่อวาง Git hook ที่สามารถดําเนินการและเรียกใช้คําสั่ง shell ในฐานะที่บัญชีบริการ Gitea

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

ผู้ผลิต
Gitea
ผลิตภัณฑ์
Gitea
ช่องโหว่
Gitea Code Injection Vulnerability
วันที่เพิ่ม
25 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
28 ส.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-94

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02