CVE-2026-34966
Gitea до версии 1.27.0: SSRF через обход проверки URI при миграции
- Опубликовано
- 5 авг. 2026 г.
- Обновлено
- 14 авг. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 29 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 25,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# Gitea до версии 1.27.0 содержит уязвимость подделки серверных запросов (SSRF) Gitea до версии 1.27.0 содержит уязвимость подделки серверных запросов (SSRF), которая позволяет аутентифицированным злоумышленникам обходить защиту от SSRF, эксплуатируя операции HTTP-загрузки в кодовых путях миграции и OAuth-аватаров, которые используют стандартный `http.Get` из Go без пользовательского `DialContext`. Злоумышленники могут передавать произвольные URL-адреса через URL-адреса загрузки ресурсов релизов, URL-адреса патчей pull-запросов или конечные точки OAuth-аватаров для доступа к внутренним службам, конечным точкам метаданных облачных экземпляров или чтения локальных файлов, таких как конфигурация приложения, содержащая учётные данные базы данных и секреты подписи, при этом извлечённое содержимое сохраняется как ресурсы релизов миграции для последующего получения.
Источники
1- 1day-archiveИсследования
Технические разборы и анализ первопричин недавно раскрытых CVE — реверс-инжиниринг патчей, создание proof-of-concept и документирование техник эксплуатации в окне 1-day.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.