Описание
Уязвимость системы управления Git-репозиториями Gitea связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
ООО «Ред Софт»
Сообщество свободного программного обеспечения
Наименование ПО
РЕД ОС
Gitea
Версия ПО
7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 1.26.2 (Gitea)
Тип ПО
Операционная система
Сетевое средство
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/go-Gitea/Gitea/security/advisories/GHSA-cr4g-f395-h25h
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-20706
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 33%
0.00403
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.1
nvd
27 дней назад
Gitea versions up to and including 1.26.1 allow repository archive downloads to bypass token scope checks on the web archive download endpoint.
CVSS3: 9.1
debian
27 дней назад
Gitea versions up to and including 1.26.1 allow repository archive dow ...
github
около 1 месяца назад
Gitea: Token scope bypass on web archive download endpoint
EPSS
Процентиль: 33%
0.00403
Низкий
9.1 Critical
CVSS3
9.4 Critical
CVSS2