W Gitea w wersjach do 1.15.7 włącznie cookies po stronie klienta nie są usuwane po wylogowaniu, a sesja pozostaje aktywna po stronie serwera. Pozwala to złośliwemu użytkownikowi na ponowne wykorzystanie sesji i uzyskanie nieautoryzowanych uprawnień.
▸ Pokaż oryginał (EN)
An issue exsits in Gitea through 1.15.7, which could let a malicious user gain privileges due to client side cookies not being deleted and the session remains valid on the server side for reuse.
Podatność wynika z nieprawidłowej obsługi zakończenia sesji (CWE-459 – niekompletne czyszczenie). Po wylogowaniu użytkownika aplikacja nie unieważnia sesji po stronie serwera ani nie usuwa odpowiednich cookies po stronie klienta. Atakujący, który wejdzie w posiadanie ważnego identyfikatora sesji (np. przez podsłuchanie ruchu sieciowego lub dostęp do urządzenia), może go ponownie użyć i działać w imieniu poprzedniego właściciela sesji bez konieczności uwierzytelnienia.
Atakujący może przejąć aktywną lub pozornie zakończoną sesję innego użytkownika i uzyskać pełny dostęp do jego konta, w tym do repozytoriów, ustawień oraz funkcji administracyjnych — w zależności od uprawnień przejętego konta.
Należy zaktualizować Gitea do wersji wyższej niż 1.15.7, w której problem został usunięty. Zaleca się również wymuszenie ponownego logowania wszystkich aktywnych sesji po wdrożeniu aktualizacji. Szczegóły dostępne w referencjach producenta na GitHub.
Gitea w wersjach do 1.15.7 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGitea
APPGitea≤ 1.15.7
Powiązane podatności
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
Gitea: nieautoryzowany dostęp do załączników z prywatnych repozytoriów
Gitea: nieprawidłowa walidacja własności projektów organizacji
Gitea: nieautoryzowane usuwanie blokad Git LFS między repozytoriami
Gitea: brak sanityzacji refs prowadzący do wstrzyknięcia argumentów git