CVE-2026-28744 Gitea Bypass
A vulnerabilidade permite que requisições HTTP inteligentes do Git autenticadas com tokens de portador bypassam as verificações de escopo de token do repositório. Isso pode permitir que um atacante acesse repositórios sem as devidas permissões. O impacto real é a possibilidade de acesso não autorizado a repositórios. A exploração requer conhecimento do token de portador.
CVE: CVE-2026-28744
Severidade: HIGH
Resumo:
A vulnerabilidade permite que requisições HTTP inteligentes do Git autenticadas com tokens de portador bypassam as verificações de escopo de token do repositório. Isso pode permitir que um atacante acesse repositórios sem as devidas permissões. O impacto real é a possibilidade de acesso não autorizado a repositórios. A exploração requer conhecimento do token de portador.
CVSS: 8.1