Saltar al contenido principal
Volver a noticias
enterprise security The Hacker News Verificada

Vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor a través de marcado Org-Mode

gitea vulnerabilidad seguridad git org-mode

Análisis CyberFlows

Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas y aplicaciones para evitar vulnerabilidades críticas. La técnica utilizada en este ataque, que implica el uso de marcado Org-mode malicioso, destaca la necesidad de validar y sanitizar los datos de entrada para prevenir ataques de inyección de código. Los profesionales de seguridad deben estar atentos a estas vulnerabilidades y tomar medidas para proteger sus sistemas y datos, especialmente en entornos de desarrollo y colaboración en línea.

Acciones recomendadas: Actualizar Gitea a la versión 1.27.1 o superior | Revisar y validar los datos de entrada para prevenir ataques de inyección de código | Realizar pruebas de penetración y análisis de vulnerabilidades regulares para identificar y corregir debilidades en los sistemas

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Una vulnerabilidad en Gitea, la plataforma de Git de código abierto, permite a atacantes no autenticados leer cualquier archivo al que tenga acceso la cuenta de servicio en versiones 1.22.1 a 1.27.0. La vulnerabilidad se puede explotar sin necesidad de inicio de sesión ni acceso de escritura a repositorios, y solo se requiere un repositorio público y un marcado Org-mode malicioso. La vulnerabilidad se ha corregido en la versión 1.27.1 de Gitea.

An unauthenticated attacker can read any file the service account can access on Gitea, the self-hosted Git platform, in versions 1.22.1 through 1.27.0. No login, no repository write access. A public repository and crafted Org-mode markup are enough. The flaw is fixed in Gitea 1.27.1. The file-read flaw is tracked as CVE-2026-59774, rated Critical with a CVSS score of 9.8, and received its

CompartirXin

Noticias relacionadas