目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Gitea 厂商漏洞列表 / CVE 中文分析 112

Gitea 厂商相关 112 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Gitea 是一款轻量级、自托管的 Git 服务,旨在提供高效且易于部署的代码托管解决方案。其历史漏洞多涉及权限绕过、远程代码执行及跨站脚本攻击,部分源于文件上传处理不当或 API 鉴权缺陷。值得关注的是,该项目对安全响应较为积极,近期修复了多起影响用户数据完整性的严重问题。鉴于已收录 22 条 CVE,用户需定期更新版本以防范已知风险,确保代码仓库的安全稳定运行。

找到 1 条结果 / 112 清除筛选
High 2026-09-30
Gitea SSRF漏洞修复代码分析
High 2026-09-30
Gitea v0.38.0 SSRF/CSRF/DoS漏洞修复安全公告
Critical CVE-2026-60004 2026-08-27
Gitea CVE-2026-60004 远程代码执行漏洞分析与修复指南
High 2026-08-25
Gitea profile:read权限绕过致管理员密码重置与权限提升
High 2026-08-14
Gitea API public-only令牌绕过私有资源访问漏洞
High CVE-2024-58433 2026-08-14
Gitea CVE-2024-58433 团队权限绕过漏洞
High 2026-08-14
GitHub Actions 多个安全漏洞修复 (Pre-Auth/路径遍历/信息泄露)
Medium 2026-08-14
邮件管理API绕过凭据管理限制漏洞
Medium 2026-08-14
Gitea NPM包标签端点未限制请求体导致OOM拒绝服务漏洞(CVE)
Critical 2026-08-14
Gitea v1.26.4以下版本Public-only令牌越权更新私有PR头分支漏洞
Low CVE-2020-58445 2026-08-14
Gitea DeleteIssueLabel API跨仓库标签ID枚举漏洞(CVE-2020-58445)
Medium GHSA-3h6m-g28h-q7x4 2026-08-14
Gitea <1.26.4 Draft Release 附件越权访问漏洞
Medium 2026-08-14
Gitea 1.26.4及以下版本公共令牌绕过获取私有组织信息漏洞
Medium GHSA-66m4-5j9n-2rg5 2026-08-14
Gitea协作者权限撤销后Webhook持续触发导致数据泄露漏洞
Medium CVE-2024-58425 2026-08-14
Gitea OAuth令牌情报API越权泄露漏洞(CVE-2024-58425)
Medium CVE-2025-58427 2026-08-14
Gitea 私有组织成员列表越权读取漏洞 (CVE-2025-58427) 分析与修复
Medium GHSA-8fwc-qjw5-rvgp 2026-08-14
Gitea API路径仓库私有化清理Watch缺陷(GHSA-8fwc-qjw5-rvvp)
High 2026-08-14
Gitea仓库可见性权限绕过漏洞分析
High 2026-08-14
Gitea迁移恢复LFI漏洞(CVE-2024-...)及POC
Medium 2026-08-14
Gitea 1.26.4及以前版本public-only令牌绕过导致私有团队信息泄露漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 Gitea 厂商截至目前公开的全部 112 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。