非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-60004 [严重]

收录 2 篇关于 CVE-2026-60004 的安全研究、漏洞分析与攻击态势报告。

厂商
Gitea
产品
Gitea
受影响版本
>= 1.17, < 1.27.1; Gitea >= 1.17 and < 1.27.1
CVSS
9.8
情报跨度
2026-07-28 → 2026-07-29
分析报告
2 篇关联分析

关联分析与时间线

1.
github.com | 漏洞 | 严重 | | 原文 ↗ | #rce | #gitea | #red-team | #exploitation
该仓库提供 CVE-2026-60004(GHSA-rcr6-4jqh-j84m)的多目标利用 PoC,这是影响 Gitea(>= 1.17,< 1.27.1)的严重远程代码执行漏洞。拥有仓库写权限的攻击者可通过 diffpatch 端点在裸临时克隆中植入可执行的 post-index-change 钩子,以 Gitea 服务账户身份触发任意 shell 命令执行,工具自动化了认证、仓库搭建、载荷投递与带内输出回传。
为什么值得关注: 在开放用户注册的默认配置下,外部未授权攻击者仅需注册普通账号即可直接获取 Gitea 服务宿主机的任意命令执行权限,对自建代码托管与 DevOps 基础设施威胁极大。
2.
github.com | 漏洞 | 严重 | | 原文 ↗ | #rce | #gitea | #git | #public-poc
攻击者可利用 Gitea 的 diffpatch 端点,通过仓库控制的内容在临时裸克隆中安装并触发 Git hook,从而以 Gitea 服务账户身份执行任意命令。受影响版本为 1.17 至 1.27.1(不含)。若开放注册,访客可注册普通账户并创建所需仓库。官方公告包含完整 PoC;1.27.1 版本已修复。
为什么值得关注: 成功利用后,攻击者可能读取 app.ini、进程环境变量、挂载仓库、数据库与 OAuth/集成凭据,并进一步访问内部服务。建议立即升级到 Gitea 1.27.1 或更高版本;在完成升级前,应限制开放注册和仓库创建,并检查临时目录与服务账号权限。