tag

#Gitea

このタグが付いた記事

Index

count=4
  1. セキュリティ

    Gitea 重大 RCE「CVE-2026-60004」を CISA が KEV 追加 diffpatch から Git hook 経由で任意コード実行、公開 PoC もあり

    米 CISA は 8 月 25 日、self-hosted Git サービス Gitea の重大脆弱性 CVE-2026-60004 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。書き込み権を持つアカウントが diffpatch API に細工したパッチを送ると、一時 clone 上に Git hook を仕掛けて Gitea サービス権限で任意のシェルコマンドを実行できます。パッチ 1.27.1 は 7 月 27 日公開、公開 PoC を用いた実攻撃ではマイナー系ペイロードの投下が確認され、連邦機関の是正期限は 8 月 28 日です。

  2. セキュリティ

    Gitea Docker で CVE-2026-20896 が野生で悪用中 ⇒ ヘッダ 1 行で管理者権限奪取

    Gitea 公式 Docker イメージの重大脆弱性 CVE-2026-20896 (CVSS 9.8) が、公開から 13 日後に実運用環境で活発に悪用されていることを研究者が警告。単一の HTTP ヘッダ `X-WEBAUTH-USER` で認証を回避し、任意のユーザー (管理者を含む) になりすませます。

  3. セキュリティ

    匿名 GitHub「bikini」が 130 件超の 0-day PoC を一括公開 libssh2・Gitea 含む

    GitHub の匿名アカウント「bikini」が、22 プロジェクトにまたがる 130 件超の未パッチ 0-day PoC をベンダー通報なしで一括公開した「exploitarium」リポジトリが Hacker News 上位入りし議論を呼んでいます。libssh2 と Gitea の致命的な脆弱性が含まれます。

    byteiota.com ↗
  4. セキュリティ

    Gitea 脆弱性、未認証で private コンテナ取得可能

    Gitea の脆弱性 CVE-2026-27771 が公表。private 指定のコンテナイメージを未認証のまま pull できる状態が約 4 年間放置されていた。