Для успешной атаки достаточно, чтобы в Gitea существовал хотя бы один публично читаемый репозиторий с включённым модулем кода
Gitea registers POST /{username}/{reponame}/markup with optional sign-in,
repository assignment, and a repository-unit reader check. An anonymous user
passes that check for a public repository with a normal readable code unit.
Уязвимость в эндпоинте:
POST /{owner}/{repo}/markupЗатронутые версии с 1.22.1 по 1.27.0 включительно, патч в 1.27.1
🐱 Report
#cve #gitea #web
✈️ Telegram 💬 MAX
