~/news/cve-2026-28744
HIGHCVSS 8.1CVE-2026-2874403/07/2026 - 22:10

CVE-2026-28744 Gitea Bypass

A vulnerabilidade permite que requisições HTTP inteligentes do Git autenticadas com tokens de portador bypassam as verificações de escopo de token do repositório. Isso pode permitir que um atacante acesse repositórios sem as devidas permissões. O impacto real é a possibilidade de acesso não autorizado a repositórios. A exploração requer conhecimento do token de portador.

Bypass de AutenticaçãoRepositório Git
← voltarfonte original ↗

CVE: CVE-2026-28744

Severidade: HIGH

Resumo:

A vulnerabilidade permite que requisições HTTP inteligentes do Git autenticadas com tokens de portador bypassam as verificações de escopo de token do repositório. Isso pode permitir que um atacante acesse repositórios sem as devidas permissões. O impacto real é a possibilidade de acesso não autorizado a repositórios. A exploração requer conhecimento do token de portador.

CVSS: 8.1