CVE-2020-14144
ميزة خطاف git في Gitea من الإصدار 1.1.0 حتى 1.12.5 قد تسمح بتنفيذ تعليمات برمجية عن بُعد للمستخدمين المُصادق عليهم في بيئات العملاء حيث لم يتم فهم التوثيق...
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ميزة خطاف git في Gitea من الإصدار 1.1.0 حتى 1.12.5 قد تسمح بتنفيذ تعليمات برمجية عن بُعد للمستخدمين المُصادق عليهم في بيئات العملاء حيث لم يتم فهم التوثيق (على سبيل المثال، وجهة نظر واحدة هي أن خطورة هذه الميزة يجب توثيقها مباشرة فوق سطر ENABLE_GIT_HOOKS في ملف الإعدادات). ملاحظة: أشار البائع إلى أن هذا ليس ثغرة أمنية وصرّح بأن "هذه وظيفة من وظائف البرنامج تقتصر على مجموعة محدودة جدًا من الحسابات. إذا منحت شخصًا صلاحية تنفيذ تعليمات برمجية عشوائية على خادمك، فيمكنه تنفيذ تعليمات برمجية عشوائية على خادمك. نقدم تحذيرات واضحة جدًا للمستخدمين حول هذه الوظيفة وما توفره."
المصادر
2سكربت لاستغلال CVE-2020-14144 - تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) بعد المصادقة في GiTea باستخدام خطافات git
تسمح إصدارات Gitea 1.1.0 → 1.12.5 للمستخدمين المصادق عليهم الحاصلين على صلاحية "May create git hooks" بحقن أوامر شل عشوائية في خطافات post-receive. يؤدي دفع commit إلى تشغيل الخطاف وتنفيذ الحمولة على الخادم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.