CVE-2026-28740 Gitea - Reutilização de objetos Git LFS
A vulnerabilidade permite que usuários com acesso ao repositório, mas sem acesso à unidade de código, acessem objetos de fonte privados. Isso ocorre devido à reutilização de objetos Git LFS, que pode ser explorada por usuários mal-intencionados para acessar informações confidenciais. O impacto real é a violação da privacidade e confidencialidade dos dados armazenados no repositório.
CVE: CVE-2026-28740
Severidade: HIGH
Resumo:
A vulnerabilidade permite que usuários com acesso ao repositório, mas sem acesso à unidade de código, acessem objetos de fonte privados. Isso ocorre devido à reutilização de objetos Git LFS, que pode ser explorada por usuários mal-intencionados para acessar informações confidenciais. O impacto real é a violação da privacidade e confidencialidade dos dados armazenados no repositório.
CVSS: 7.1