IPBUF安全漏洞报告
English
CVE-2026-0798 CVSS 3.5 低危

CVE-2026-0798: Gitea私有仓库发布通知信息泄露漏洞

披露日期: 2026-01-22
来源: 88ee5874-cf24-4952-aea0-31affedb7ff2

漏洞信息

漏洞编号
CVE-2026-0798
漏洞类型
访问控制/信息泄露
CVSS评分
3.5 低危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
Gitea

相关标签

CVE-2026-0798Gitea访问控制信息泄露权限管理

漏洞概述

Gitea存在一个访问控制漏洞,当仓库从公开状态转变为私有时,系统未能正确撤销之前关注该仓库用户的通知权限。这导致已失去访问权限的用户仍能通过邮件收到私有仓库的发布通知,包括发布标题、标签和内容等敏感信息。

技术细节

该漏洞源于Gitea的通知系统未与权限变更同步。当仓库可见性改变时,发布通知功能仍向原有的关注者列表发送邮件,即使这些用户已不再拥有仓库访问权限。攻击者可通过监控这些通知来获取私有仓库的发布信息。

攻击链分析

STEP 1
1
攻击者关注一个公开的Gitea仓库
STEP 2
2
仓库所有者将仓库设为私有
STEP 3
3
攻击者失去访问权限但仍收到发布通知
STEP 4
4
攻击者通过邮件获取私有仓库的发布标题、标签和内容

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
暂无公开的PoC代码

影响范围

Gitea < 1.25.4

防御指南

临时缓解措施
如果无法立即升级,可考虑禁用邮件通知功能或手动审查通知订阅者列表

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表