CVE-2026-34966
Gitea anterior à versão 1.27.0 — SSRF via bypass na busca de URI de migração
- Publicado
- 5 de ago. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 29 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 25,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Gitea anterior à versão 1.27.0 contém vulnerabilidade de server-side request forgery O Gitea anterior à versão 1.27.0 contém uma vulnerabilidade de server-side request forgery (SSRF) que permite que atacantes autenticados contornem as proteções de SSRF ao explorar operações de busca HTTP nos caminhos de código de migração e de avatar OAuth, que utilizam o `http.Get` padrão do Go sem um `DialContext` personalizado. Os atacantes podem fornecer URLs arbitrárias por meio de URLs de download de artefatos de release, URLs de patch de pull request ou endpoints de avatar OAuth para alcançar serviços internos, endpoints de metadados de instância em nuvem ou ler arquivos locais, como a configuração do aplicativo que contém credenciais de banco de dados e segredos de assinatura, com o conteúdo exfiltrado persistido como artefatos de release de migração para recuperação posterior.
Fontes
1- 1day-archivePesquisa
Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de conceito e documentação de técnicas de exploração na janela de 1 dia.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.