# CVE-2026-22874 — Gitea SSRF PoC
⚠️ 免責事項: この PoC は、許可を得た Gitea < 1.26.3 インスタンスのテストのみを目的としています。
不正使用は違法です。
影響を受けるバージョン
修正済みバージョン
法的に許可された使用例
- 明示的な許可を得たセキュリティ調査
- ラボ/開発環境でのテスト
- 緩和策の検証
パッチを適用できない場合の緩和策
- Webhook を完全に無効化する
- ネットワークの外部送信(egress)制御を実装する
- アドバイザリに記載されているIPレンジをブロックする
- Webhook 送信先に許可リストを使用する
参照