Gitea Org-mode 文件读取漏洞(CVE-2026-59774)

2026-08-31 Unknown PoC No

Description

Gitea 是由 Go 语言编写的轻量级开源代码托管平台,提供仓库管理、问题跟踪、代码评审、CI/CD 等完整协作功能,被广泛用于企业自建 Git 服务。Gitea 的 Org-mode 标记渲染功能在渲染公开仓库的标记请求时存在文件读取漏洞,未认证攻击者可读取服务器上 Gitea 运行账户可访问的任意文件,导致内部令牌、OAuth/JWT 材料与数据库凭据等敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss