
CVE-2026-60004
diffpatch
ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تسمح بتنفيذ أوامر عشوائية عبر نقطة نهاية API الخاصة بـ diffpatch من خلال إساءة استخدام تنفيذ خطاف Git.
CVE-2026-60004 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تؤثر على Gitea. يكمن الخلل في تنفيذ نقطة نهاية diffpatch، حيث يمكن للتصحيحات المصممة خصيصًا إساءة استخدام آلية خطاف Git أثناء تطبيق التصحيح.
يسمح الاستغلال الناجح لمهاجم مُصادَق يتمتع بأذونات كتابة على المستودع بتنفيذ أوامر عشوائية على خادم Gitea بصلاحيات خدمة Gitea.
Gitea 1.27.1
تنبع الثغرة من نقطة النهاية POST /api/v1/repos/{owner}/{repo}/diffpatch.
يمكن لتصحيح (patch) خبيث إدخال خطاف Git في مستودع مؤقت يتم إنشاؤه أثناء معالجة التصحيح. وعندما ينفذ Git عمليات المستودع لاحقًا، يعمل الخطاف المُحقَن تلقائيًا، مما يؤدي إلى تنفيذ أوامر عشوائية على الخادم.
يتطلب المهاجم عادةً ما يلي:
⚠️ الحالات التي يكون فيها تسجيل المستخدمين العام مفعّلاً معرّضة لخطر أعلى بشكل ملحوظ.
قد يسمح الاستغلال الناجح للمهاجمين بـ:
Attacker
│
▼
Craft malicious diff patch
│
▼
POST /api/v1/repos/.../diffpatch
│
▼
Git applies patch
│
▼
Malicious Git Hook installed
│
▼
Git executes hook
│
▼
Arbitrary Command Execution
Internet
│
▼
Authenticated User
│
▼
diffpatch API
│
▼
Temporary Git Repository
│
▼
Git Hook Execution
│
▼
Remote Code Execution
فورًا:
diffpatch غير المعتادة.يجب على المحققين البحث عن:
/diffpatch| الفئة | التقييم |
|---|---|
| قابلية الاستغلال | 🔴 عالية جدًا |
| الأثر | 🔴 حرج |
| درجة التعقيد | 🟢 منخفضة |
| التعرض العام | 🟠 مرتفع |
✔ قم بالترقية فورًا.
✔ راقب سجلات API.
✔ قيّد صلاحيات المستودعات.
✔ عطّل ميزات التسجيل غير المستخدمة.
✔ بدّل الأسرار إذا اشتبه في حدوث اختراق.
✔ راقب سلامة خطافات Git باستمرار.
هذا المستودع مخصص حصريًا للأغراض التعليمية والدفاعية والبحثية.
تهدف المعلومات المقدمة هنا إلى مساعدة المتخصصين في الأمن على فهم الثغرة واكتشافها والتخفيف من حدتها. لا تستخدم هذه المعلومات ضد أنظمة دون إذن صريح.
⭐ تابع أحدث النشرات الأمنية وحافظ على تحديث برمجياتك.
| المقياس | القيمة |
|---|
| CVE | CVE-2026-60004 |
| درجة الخطورة | 🔴 حرجة |
| CVSS v3.1 | 9.8 |
| ناقل الهجوم | شبكة |
| الصلاحيات المطلوبة | منخفضة (صلاحية كتابة على المستودع) |
| تفاعل المستخدم | لا شيء |
| الأثر | تنفيذ تعليمات برمجية عن بُعد |
| توفر التصحيح | ✅ نعم |
| الخاصية | القيمة |
|---|
| CWE | تحكم غير سليم في تنفيذ التعليمات البرمجية عبر خطافات Git |
| المكوّن | diffpatch API |
| طريقة الاستغلال | عن بُعد |
| المصادقة | مطلوبة |
| RCE | ✅ نعم |
| PoC عام | ✅ متاح |