Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-60004: Gitea Gitea

Gitea chứa một sự dễ bị tiêm mã để cho phép một kẻ tấn công với quyền truy cập kho lưu trữ để gửi một miếng dán độc hại đến điểm kết thúc API để trồng một móc Git có thể thực hiện được và chạy lệnh hệ vỏ như là tài khoản dịch vụ Gitea.

CISA (English)

Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.

Nhà cung cấp
Gitea
Sản phẩm
Gitea
Lỗ hổng
Gitea Code Injection Vulnerability
Ngày thêm
25 thg 8, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
28 thg 8, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-94

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02