Vulnerabilità ed exploit

Le immagini private di Gitea erano pubblicamente scaricabili

Il registro container “privato” di Gitea in realtà non manteneva private le immagini. Nelle versioni interessate, un utente di Internet poteva recuperarle senza un account o una password, quindi il controllo degli accessi su cui molti operatori facevano affidamento era assente a livello di registry.

1 fonte · 27 mag

CVE-2026-27771

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-27

Every edition of this story: Le immagini private di Gitea erano pubblicamente scaricabili

Altro da oggi