Gitea 开放注册

北京赛克艾威科技有限公司 2024-12-03


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-12-03

漏洞描述

Gitea 是一个开源社区驱动的轻量级代码托管解决方案,后端采用Go 编写,采用MIT 许可证。若开启了注册功能,则攻击者可注册账号,从而登录并利用Gitea CI/CD功能进行挖矿等。

修复建议

暂无

参考链接

https://avd.aliyun.com/detail?id=AVD-2022-1276981×tamp__1384=n4IxyDBGi%3DiQK0KGQD%2FD0isebu%2BDnDxxmu%2BrID

https://stack.chaitin.com/vuldb/detail/ccb6001a-0953-42e1-beb6-3a842cc007e2