CRITICAL🇬🇧 English

CVE-2021-45330

Gitea: nieprawidłowe unieważnianie sesji umożliwia przejęcie uprawnień

CVSS 9.8v3.1pub. 2022-02-09upd. 2024-11-21

W Gitea w wersjach do 1.15.7 włącznie cookies po stronie klienta nie są usuwane po wylogowaniu, a sesja pozostaje aktywna po stronie serwera. Pozwala to złośliwemu użytkownikowi na ponowne wykorzystanie sesji i uzyskanie nieautoryzowanych uprawnień.

Pokaż oryginał (EN)

An issue exsits in Gitea through 1.15.7, which could let a malicious user gain privileges due to client side cookies not being deleted and the session remains valid on the server side for reuse.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi zakończenia sesji (CWE-459 – niekompletne czyszczenie). Po wylogowaniu użytkownika aplikacja nie unieważnia sesji po stronie serwera ani nie usuwa odpowiednich cookies po stronie klienta. Atakujący, który wejdzie w posiadanie ważnego identyfikatora sesji (np. przez podsłuchanie ruchu sieciowego lub dostęp do urządzenia), może go ponownie użyć i działać w imieniu poprzedniego właściciela sesji bez konieczności uwierzytelnienia.

Skutki

Atakujący może przejąć aktywną lub pozornie zakończoną sesję innego użytkownika i uzyskać pełny dostęp do jego konta, w tym do repozytoriów, ustawień oraz funkcji administracyjnych — w zależności od uprawnień przejętego konta.

Mitygacja

Należy zaktualizować Gitea do wersji wyższej niż 1.15.7, w której problem został usunięty. Zaleca się również wymuszenie ponownego logowania wszystkich aktywnych sesji po wdrożeniu aktualizacji. Szczegóły dostępne w referencjach producenta na GitHub.

Kogo dotyczy

Gitea w wersjach do 1.15.7 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gitea

    APP
    Gitea
    ≤ 1.15.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-60004CRITICAL9.8⚠ KEVten sam produkt

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

CVE-2026-20912CRITICAL9.1PL ✓ten sam produkt

Gitea: nieautoryzowany dostęp do załączników z prywatnych repozytoriów

CVE-2026-20750CRITICAL9.1PL ✓ten sam produkt

Gitea: nieprawidłowa walidacja własności projektów organizacji

CVE-2026-20897CRITICAL9.1PL ✓ten sam produkt

Gitea: nieautoryzowane usuwanie blokad Git LFS między repozytoriami

CVE-2022-42968CRITICAL9.8PL ✓ten sam produkt

Gitea: brak sanityzacji refs prowadzący do wstrzyknięcia argumentów git