脆弱性の経緯 ・ 最終更新 2026-09-09

CVE-2026-60004(Giteaにおけるコードインジェクション脆弱性)

初出2026-08-26
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-08-26(水)脅威動向
    Giteaにコードインジェクションの脆弱性が存在し、CISAのKnown Exploited Vulnerabilities(KEV)カタログに追加された。リポジトリへの書き込み権限を持つ攻撃者が悪意あるパッチをdiffpatch APIエ…
  2. 2026-09-09(水)脅威動向
    Gitea の `diffpatch` エンドポイントにおいて、Git フックを不正にインストールし実行できる脆弱性が存在する。攻撃者がリポジトリへの書き込み権限を持つ場合、Gitea を実行している OS ユーザーの権限で任意のシェルコマ…

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →