Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

Gitea CVE-2026-27771 未授权暴露私有容器镜像

安全研究人员披露 Gitea 中的一个高危漏洞 CVE-2026-27771,该漏洞允许未认证的攻击者访问私有容器镜像。由于镜像拉取请求的认证检查存在缺陷,攻击者可绕过权限控制,直接拉取托管在 Gitea 实例上的私有容器镜像,导致敏感数据泄露风险。

相关报道