CVE-2026-20896
Gitea Docker इमेज डिफ़ॉल्ट रूप से स्पूफ़ किए जा सकने वाले रीवर्स-प्रॉक्सी हेडर पर भरोसा करती है
- प्रकाशित
- 3 जुल॰ 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- Gitea
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gitea Docker इमेज संस्करण 1.26.2 तक (1.26.2 सहित) डिफ़ॉल्ट रूप से REVERSE_PROXY_TRUSTED_PROXIES=* का उपयोग करते हैं, जिससे जब रिवर्स-प्रॉक्सी प्रमाणीकरण हेडर जैसे कि X-WEBAUTH-USER सक्षम होते हैं, तो कोई भी स्रोत IP किसी उपयोगकर्ता के रूप में प्रस्तुत हो सकता है।
स्रोत
6Gitea Docker छवि प्रमाणीकरण बाईपास
CVE-2026-20896 प्रमाणीकरण बायपास भेद्यता का Gitea पर शोषण करने हेतु एक व्याख्या और PoC। Gitea इंस्टेंस में वैध उपयोगकर्ताओं के session tokens चुराने में सक्षम होना।
CVE-2026-20896 के लिए सार्वजनिक PoC और डिटेक्टर ("Gitea Docker: One Header, Any User")
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।