Gitea w wersjach przed 1.17.3 nie sanityzuje ani nie escapuje referencji (refs) przekazywanych do backendu git, co prowadzi do nieprawidłowej obsługi argumentów poleceń git. Podatność ma krytyczne znaczenie, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Gitea before 1.17.3 does not sanitize and escape refs in the git backend. Arguments to git commands are mishandled.
Aplikacja Gitea nie przeprowadza odpowiedniej walidacji i escapowania referencji (refs) przed przekazaniem ich jako argumentów do poleceń git w backendzie. Atakujący może spreparować złośliwe wartości refs, które zostaną zinterpretowane przez git jako dodatkowe lub inne argumenty polecenia (argument injection, CWE-88). Taki brak kontroli danych wejściowych pozwala na manipulację zachowaniem wywołań git po stronie serwera.
Atakujący może doprowadzić do nieautoryzowanego ujawnienia danych, modyfikacji zawartości repozytorium lub zakłócenia działania usługi, potencjalnie przejmując pełną kontrolę nad instancją Gitea.
Należy zaktualizować Gitea do wersji 1.17.3 lub nowszej, w której wprowadzono poprawkę sanityzacji i escapowania referencji przekazywanych do backendu git. Szczegóły dostępne w referencjach producenta: https://github.com/go-gitea/gitea/releases/tag/v1.17.3
Gitea w wersjach przed 1.17.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGitea
APPGitea< 1.17.3
Powiązane podatności
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
Gitea: nieautoryzowany dostęp do załączników z prywatnych repozytoriów
Gitea: nieprawidłowa walidacja własności projektów organizacji
Gitea: nieautoryzowane usuwanie blokad Git LFS między repozytoriami
Gitea: nieprawidłowe unieważnianie sesji umożliwia przejęcie uprawnień