ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

ช่องโหว่วิกฤตใน Gitea CVE-2026-59774 — ส่ง Org-mode markup อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

Critical Gitea flaw CVE-2026-59774 lets unauthenticated attackers read server files via Org-mode markup
Gitea แพลตฟอร์ม Git แบบติดตั้งเอง มีช่องโหว่ระดับวิกฤต CVE-2026-59774 (CVSS 9.8) ที่เปิดให้ผู้โจมตีซึ่งไม่ต้องล็อกอินอ่านไฟล์ใดก็ได้ที่บัญชีระบบของ Gitea เข้าถึงได้ เพียงส่ง Org-mode markup ที่ประดิษฐ์ขึ้นไปยัง endpoint สำหรับเรนเดอร์ข้อความ โดยต้องมี repository สาธารณะบนระบบเป็นเงื่อนไข กระทบเวอร์ชัน 1.22.1 ถึง 1.27.0 และแก้ไขแล้วใน 1.27.1 ซึ่งเป็นเวอร์ชันเดียวกับที่ปิดช่องโหว่ RCE CVE-2026-60004

ช่องโหว่ RCE ตัวใหม่ใน Gitea CVE-2026-60004 (CVSS 9.8) — ผู้ใช้ที่เขียน repo ได้ฝัง Git hook สั่งรันคำสั่งบนเซิร์ฟเวอร์

Critical Gitea remote code execution flaw CVE-2026-60004 abused via Git hook
Gitea แพลตฟอร์ม Git แบบติดตั้งเอง ออกเวอร์ชัน 1.27.1 อุดช่องโหว่รันโค้ดระยะไกล CVE-2026-60004 (CVSS 9.8) ที่เปิดให้ผู้ใช้ซึ่งมีสิทธิ์เขียน repo ส่ง patch ซ้ำสองครั้งจนวางไฟล์ลงในไดเรกทอรี hook ของ Git แล้วรันคำสั่งด้วยสิทธิ์บัญชีระบบของ Gitea กระทบเวอร์ชัน 1.17 ถึงก่อน 1.27.1 และเนื่องจากค่าเริ่มต้นเปิดให้สมัครสมาชิกเองได้ คนนอกจึงสร้างบัญชีแล้วโจมตีได้ทันที มีโค้ด PoC เผยแพร่แล้ว