Выполнение произвольного кода в Gitea
Выполнение произвольного кода в Gitea
В Gitea обнаружили уязвимость в обработке патчей через интерфейс diffpatch, которая позволяет удалённо выполнять команды на сервере. Проблема затрагивает все версии с 1.
Агентство CISA добавило в свой каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-60004, затрагивающую платформу для хостинга Git-репозиториев Gitea.
В системе управления Git-репозиториями Gitea обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Проблема подтверждена производителем, в открытом доступе опубликован эксплойт.