Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-58437

Опубликовано: 13 авг. 2026
Источник: redhat
CVSS3: 7.1
EPSS Низкий

Описание

Repository Visibility Manipulation via Git Push Options

A flaw was found in Gitea. This vulnerability allows an attacker to manipulate repository visibility settings by leveraging specific Git push options. This could lead to unauthorized disclosure of repository information or unintended access control changes.

Отчет

This is rated as Important because a flaw in Gitea, as used in OpenShift Pipelines, allows an authenticated attacker with push access to a repository to manipulate its visibility via Git push options. This could lead to unauthorized disclosure of private repository contents or disruption of access to public repositories.

Меры по смягчению последствий

Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Pipelinesopenshift-pipelines-clientAffected
OpenShift Pipelinesopenshift-pipelines/pipelines-cli-tkn-rhel9Will not fix
OpenShift Pipelinesopenshift-pipelines/pipelines-opc-rhel9Will not fix
OpenShift Pipelinesopenshift-pipelines/pipelines-pipelines-as-code-cli-rhel9Will not fix
OpenShift Pipelinesopenshift-pipelines/pipelines-pipelines-as-code-controller-rhel9Will not fix
OpenShift Pipelinesopenshift-pipelines/pipelines-pipelines-as-code-watcher-rhel9Will not fix

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-1220
https://bugzilla.redhat.com/show_bug.cgi?id=2515493code.gitea.io/gitea: Gitea: Repository visibility manipulation via Git push options

EPSS

Процентиль: 11%
0.00209
Низкий

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
nvd
20 дней назад

Repository Visibility Manipulation via Git Push Options

redos
20 дней назад

Уязвимость gitea

redos
20 дней назад

Уязвимость gitea

CVSS3: 7.1
github
около 1 месяца назад

Gitea: Repository Visibility Manipulation via Git Push Options

EPSS

Процентиль: 11%
0.00209
Низкий

7.1 High

CVSS3