CVE-2026-20896
صورة Gitea لـ Docker تثق في ترويسات البروكسي العكسي القابلة للانتحال افتراضيًا
- تم النشر
- 03/07/2026
- محدث
- 07/07/2026
- تخصيص CNA
- Gitea
- الأدلة المرصودة
- 08/08/2026
صورة Gitea لـ Docker تثق في ترويسات البروكسي العكسي القابلة للانتحال افتراضيًا
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
صور Docker الخاصة بـ Gitea حتى الإصدار 1.26.2 وما يشملها تستخدم REVERSE_PROXY_TRUSTED_PROXIES=* افتراضيًا، مما يسمح لأي عنوان IP مصدر بانتحال شخصية مستخدم عند تمكين ترويسات المصادقة عبر الخادم العكسي مثل X-WEBAUTH-USER.
تجاوز المصادقة في صورة Docker لـ Gitea
شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.
إثبات المفهوم العام ومكتشف لـ CVE-2026-20896 ("Gitea Docker: One Header, Any User")
استغلال PoC آلي لـ CVE-2026-20896، وهو تجاوز للمصادقة في Gitea عبر اجتياز الدليل في رأس تفويض API، مما يتيح سرقة الرموز الإدارية.
CVE-2026-20896 Gitea Docker X-WEBAUTH-USER فاحص تجاوز المصادقة
هذا هو POC معدل لـ rz1027 لـ CVE-2026-20896
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.