CVE-2026-60004
Gitea 1.27.1 से पहले के संस्करण diffpatch API के माध्यम से Git हुक स्थापना के जरिए रिमोट कोड निष्पादन की अनुमति देते हैं।
- प्रकाशित
- 26 अग॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Gitea 1.27.1 से पहले के संस्करण diffpatch API के माध्यम से Git हुक स्थापना के जरिए रिमोट कोड निष्पादन की अनुमति देते हैं।
स्रोत
10- CVE-2026-60004अनुसंधान
CVE-2026-60004
- CVE-2026-60004एक्सप्लॉइट
Gitea diffpatch RCE
Gitea 1.27.1 से पहले Git hook इंस्टॉलेशन के माध्यम से diffpatch API के ज़रिए remote code execution की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।