https://youtu.be/K-mMLETBE0g
آسیبپذیری CVE-2026-20896 در Gitea؛ جعل هویت هر کاربر با یک هدر HTTP؟
در این ویدیو به بررسی CVE-2026-20896 در Gitea میپردازیم؛ یک آسیبپذیری مرتبط با پیکربندی احراز هویت از طریق Reverse Proxy در نسخههای آسیبپذیر Docker Image.
در این سناریو، تنظیمات نادرست مربوط به Trusted Proxies باعث میشود درخواستهایی که مستقیماً از سمت کلاینت ارسال میشوند، بهعنوان درخواستهای معتبر از طرف Reverse Proxy در نظر گرفته شوند.
لینک poc من :
https://github.com/XaocZenon/CVE-2026-20896
⚠️ Security Warning:
All testing in this video is only performed in an isolated lab environment and on systems that we own or have explicit permission to test. Any use of this information against unlicensed systems
#CVE #Gitea #CyberSecurity #Docker #Vulnerability #CyberSecurityLab
Post #1131
804
