脆弱性プラットフォーム
- AI
ホーム
POC
再現済み
インテリジェンス
統計
料金
その他
APIドキュメント
注目のAI POC
赏金情报
購入
概要
検索
日本語
中文
English
日本語
テーマ
デフォルト
アニメピンク
リッチな気分
ログイン
目標達成
すべての支援者に感謝 — 100%達成しました!
目標: 1000 CNY · 調達済み:
1325
CNY
100%
コーヒーを一杯おごる
ホーム
CVE-2026-20736
神龙十问摘要
CVE-2026-20736
— 神龙十问 AI 深度分析摘要
更新日 2026-05-27
本页是神龙十问 AI 深度分析的
摘要版
。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1
这个漏洞是什么?(本质+后果)
🚨 **本质**:删除附件时未校验仓库上下文权限。 💥 **后果**:用户虽失去某仓库权限,仍可借其他有权限的仓库发起请求,**误删/恶意删除**目标仓库附件。
Q2
根本原因?(CWE/缺陷点)
🔍 **缺陷点**:后端逻辑缺失对 `repository context` 的严格验证。 📉 **CWE映射**:权限绕过/上下文混淆(Context Confusion)。
Q3
影响谁?(版本/组件)
📦 **组件**:Gitea (Go开发轻量Git服务)。 ⚠️ **影响版本**:修复前版本(需升级至 **v1.25.4** 或更高)。
Q4
黑客能干啥?(权限/数据)
🕵️ **黑客能力**:横向越权。 🗑️ **操作**:利用A仓库权限,删除B仓库附件(B已无访问权)。 📊 **数据**:附件丢失,可能导致数据泄露或破坏。
Q5
利用门槛高吗?(认证/配置)
🚪 **门槛**:中等。 🔑 **条件**:需拥有至少一个有效仓库的访问权限。 🔄 **操作**:构造跨仓库删除请求。
Q6
有现成Exp吗?(PoC/在野利用)
📜 **PoC**:官方未公开详细PoC代码。 🌍 **在野**:暂无大规模在野利用报告(截至2026-01-22)。
Q7
怎么自查?(特征/扫描)
🔎 **自查**:检查Gitea版本是否 < v1.25.4。 📋 **日志**:审计附件删除日志,看是否有跨仓库异常请求。
Q8
官方修了吗?(补丁/缓解)
✅ **已修复**:官方发布 **v1.25.4** 补丁。 🔗 **参考**:GitHub Security Advisory GHSA-jr6h-pwwp-c8g6。
Q9
没补丁咋办?(临时规避)
🛡️ **临时规避**: 1. 升级至 v1.25.4+。 2. 若无权限升级,限制用户跨仓库操作权限,或启用WAF拦截异常删除请求。
Q10
急不急?(优先级建议)
🔥 **优先级**:高。 ⚡ **建议**:立即升级!涉及数据完整性破坏,且利用逻辑简单,易被自动化脚本利用。
继续浏览
漏洞详情
完整 AI 分析(登录)
Gitea
CWE-284