Vulnerabilità ed exploit

Immagini private di Gitea esposte senza login

Il confine delle immagini private di Gitea è stato violato, quindi un registry destinato a nascondere le immagini dei container poteva servirle a chiunque conoscesse il percorso. Questo trasforma un “private registry” in una fonte di codice, segreti incorporati e dettagli sull’infrastruttura, e il patching chiude solo la porta ai pull futuri.

1 fonte · 28 mag

CVE-2026-27771

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-28

Every edition of this story: Immagini private di Gitea esposte senza login

Altro da oggi