قاعدة الثغرات (CVE)
CVE-2026-60004
حقن شفرة عبر خطافات Git في Gitea
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
مهاجم يملك صلاحية كتابة في مستودع يستطيع إرسال تصحيح خبيث إلى نقطة نهاية diffpatch لزرع خطاف Git تنفيذي وتشغيل أوامر صدفة بصلاحيات خدمة Gitea.
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Gitea | — | — |
التغطية على سيبرانا
—