Git Hook Haberleri

Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor
⭐ 78

Gitea'da Kritik RCE Açığı: Depo Yazma Yetkisi Olanlar Git Hook ile Shell Komutları Çalıştırabiliyor

Popüler kendi kendine barındırılan Git platformu Gitea, kritik bir uzaktan kod çalıştırma (RCE) güvenlik açığını giderdi. CVE-2026-60004 koduyla takip edilen ve 9.8 CVSS puanına sahip bu açık, depo yazma yetkisi olan herhangi bir kullanıcının sunucuda shell komutları çalıştırmasına olanak tanıyordu. Gitea 1.27.1 sürümüyle kapatılan açık, varsayılan kayıt ayarları sayesinde dışarıdan saldırganlar tarafından da kullanılabiliyordu.

33 görüntülenme