CVE-2026-60004: Gitea Gitea
Gitea chứa một sự dễ bị tiêm mã để cho phép một kẻ tấn công với quyền truy cập kho lưu trữ để gửi một miếng dán độc hại đến điểm kết thúc API để trồng một móc Git có thể thực hiện được và chạy lệnh hệ vỏ như là tài khoản dịch vụ Gitea.
CISA (English)
Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.
- Nhà cung cấp
- Gitea
- Sản phẩm
- Gitea
- Lỗ hổng
- Gitea Code Injection Vulnerability
- Ngày thêm
- 25 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 28 thg 8, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-94
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02