| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Gitea | Gitea Open Source Git Server | ≤ 1.26.4 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Gitea | Gitea Open Source Git Server | 0 ~ 1.26.4 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-58442 | Repository迁移SSRF通过多答案DNS允许列表绕过 | |
| CVE-2026-58445 | GitLab 未限域删除Issue标签API 跨仓库标签ID枚举漏洞 | |
| CVE-2026-58511 | Webhook授权头通过API明文返回漏洞 | |
| CVE-2026-24059 | Gitea runner注册令牌GET端点读取令牌下写入漏洞 | |
| CVE-2026-24791 | `/api/v1/user` 接口私有资源限制绕过漏洞 | |
| CVE-2026-58433 | Team-Repository Linking端点绕过组织设置 | |
| CVE-2026-58508 | Gitea 迁移/镜像 SSRF 漏洞(DNS 重绑定+缺少重新验证) | |
| CVE-2026-55986 | 邮件管理API绕过凭证管理功能限制漏洞 | |
| CVE-2026-59765 | SSRF漏洞:迁移资产下载绕过主机匹配器读取内部文件和云元数据 | |
| CVE-2026-58443 | 公有仓库令牌可更新私有PR头分支 | |
| CVE-2026-58444 | GitHub 仓库首页访问控制绕过导致私有内容泄露 | |
| CVE-2026-58441 | SSRF漏洞:restore-repo中未过滤的pull_request.yml头.CloneURL | |
| CVE-2026-58440 | GitHub Webhooks权限撤销不彻底导致数据泄露 | |
| CVE-2026-58439 | 分支保护绕过:PR重定向保留过期官方审批标志 | |
| CVE-2026-58438 | 跨仓库IDOR漏洞:攻击者可篡改并评论私有仓库 | |
| CVE-2026-58437 | Git 推送选项导致仓库可见性操纵漏洞 | |
| CVE-2026-58436 | ParseAcceptLanguage 区域设置中间件未授权请求拒绝服务漏洞 | |
| CVE-2026-58435 | Gitea LFS部署密钥提权漏洞 | |
| CVE-2026-58434 | 私有仓库元数据在撤销访问后仍保持可访问 | |
| CVE-2026-58432 | Gitea 认证绕过及敏感信息泄露漏洞 |
显示前 20 条,共 47 条。 查看全部 → →
暂无评论