Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼 發佈日期: 8 8 月, 2026 作者: wellchen2020 開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。