Gitea修補CVSS 9.8重大漏洞,攻擊者無須登入即可遠端執行程式碼

開源Git服務平臺Gitea揭露重大漏洞CVE-2026-59774,遠端攻擊者不需要登入帳號,只要伺服器上存在可公開存取的儲存庫,就可能藉由文件處理功能讀取伺服器內的檔案,取得內部存取權杖後,甚至可以在系統上執行程式碼。漏洞CVSS 3.1風險評分達9.8分,官方已在Gitea 1.27.1修補。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *