CVE-2020-14144
La fonctionnalité de hooks Git dans Gitea 1.1.0 à 1.12.5 pourrait permettre une exécution de code à distance authentifiée dans des environnements clients où...
- Publié
- 16 oct. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonctionnalité de hooks Git dans Gitea 1.1.0 à 1.12.5 pourrait permettre une exécution de code à distance authentifiée dans des environnements clients où la documentation n'a pas été comprise (par exemple, un point de vue est que la dangerosité de cette fonctionnalité devrait être documentée immédiatement au-dessus de la ligne ENABLE_GIT_HOOKS dans le fichier de configuration). REMARQUE : Le fournisseur a indiqué qu'il ne s'agit pas d'une vulnérabilité et déclare : « Il s'agit d'une fonctionnalité du logiciel qui est limitée à un sous-ensemble très restreint de comptes. Si vous donnez à quelqu'un le privilège d'exécuter du code arbitraire sur votre serveur, il peut exécuter du code arbitraire sur votre serveur. Nous fournissons des avertissements très clairs aux utilisateurs concernant cette fonctionnalité et ce qu'elle permet. »
Sources
2Un script pour exploiter CVE-2020-14144 - Exécution de code à distance authentifiée sur GiTea à l'aide de git hooks
Les versions 1.1.0 à 1.12.5 de Gitea permettent aux utilisateurs authentifiés disposant de la permission « Peut créer des hooks git » d'injecter des commandes shell arbitraires dans les hooks post-receive. Pousser un commit déclenche le hook et exécute la charge utile sur le serveur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.