Ad

CVE-2026-58508

CRITICAL CVSS 3.1: 9,1 EPSS 0.27%
Обновлено 14 августа 2026
Two
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Two
Публичный эксплойт Нет

Две уязвимости SSRF в миграции/зеркалировании Gitea (перепривязка DNS + отсутствие повторной проверки)

Показать оригинальное описание (EN)

Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1