~/news/cve-2026-28740
HIGHCVSS 7.1CVE-2026-2874003/07/2026 - 22:10

CVE-2026-28740 Gitea - Reutilização de objetos Git LFS

A vulnerabilidade permite que usuários com acesso ao repositório, mas sem acesso à unidade de código, acessem objetos de fonte privados. Isso ocorre devido à reutilização de objetos Git LFS, que pode ser explorada por usuários mal-intencionados para acessar informações confidenciais. O impacto real é a violação da privacidade e confidencialidade dos dados armazenados no repositório.

Git LFSReutilização de objetosAcesso não autorizado
← voltarfonte original ↗

CVE: CVE-2026-28740

Severidade: HIGH

Resumo:

A vulnerabilidade permite que usuários com acesso ao repositório, mas sem acesso à unidade de código, acessem objetos de fonte privados. Isso ocorre devido à reutilização de objetos Git LFS, que pode ser explorada por usuários mal-intencionados para acessar informações confidenciais. O impacto real é a violação da privacidade e confidencialidade dos dados armazenados no repositório.

CVSS: 7.1