CRITICAL🇬🇧 English

CVE-2022-42968

Gitea: brak sanityzacji refs prowadzący do wstrzyknięcia argumentów git

CVSS 9.8v3.1pub. 2022-10-16upd. 2025-05-14

Gitea w wersjach przed 1.17.3 nie sanityzuje ani nie escapuje referencji (refs) przekazywanych do backendu git, co prowadzi do nieprawidłowej obsługi argumentów poleceń git. Podatność ma krytyczne znaczenie, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Gitea before 1.17.3 does not sanitize and escape refs in the git backend. Arguments to git commands are mishandled.

🤖 Analiza AI
Jak działa

Aplikacja Gitea nie przeprowadza odpowiedniej walidacji i escapowania referencji (refs) przed przekazaniem ich jako argumentów do poleceń git w backendzie. Atakujący może spreparować złośliwe wartości refs, które zostaną zinterpretowane przez git jako dodatkowe lub inne argumenty polecenia (argument injection, CWE-88). Taki brak kontroli danych wejściowych pozwala na manipulację zachowaniem wywołań git po stronie serwera.

Skutki

Atakujący może doprowadzić do nieautoryzowanego ujawnienia danych, modyfikacji zawartości repozytorium lub zakłócenia działania usługi, potencjalnie przejmując pełną kontrolę nad instancją Gitea.

Mitygacja

Należy zaktualizować Gitea do wersji 1.17.3 lub nowszej, w której wprowadzono poprawkę sanityzacji i escapowania referencji przekazywanych do backendu git. Szczegóły dostępne w referencjach producenta: https://github.com/go-gitea/gitea/releases/tag/v1.17.3

Kogo dotyczy

Gitea w wersjach przed 1.17.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gitea

    APP
    Gitea
    < 1.17.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-60004CRITICAL9.8⚠ KEVten sam produkt

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

CVE-2026-20912CRITICAL9.1PL ✓ten sam produkt

Gitea: nieautoryzowany dostęp do załączników z prywatnych repozytoriów

CVE-2026-20750CRITICAL9.1PL ✓ten sam produkt

Gitea: nieprawidłowa walidacja własności projektów organizacji

CVE-2026-20897CRITICAL9.1PL ✓ten sam produkt

Gitea: nieautoryzowane usuwanie blokad Git LFS między repozytoriami

CVE-2021-45330CRITICAL9.8PL ✓ten sam produkt

Gitea: nieprawidłowe unieważnianie sesji umożliwia przejęcie uprawnień