严重Gitea漏洞允许未认证攻击者通过Org-Mode标记读取服务器文件
Gitea自托管Git平台1.22.1至1.27.0版本中存在严重文件读取漏洞(CVE-2026-59774,CVSS 9.8),未认证攻击者仅凭公开仓库和精心构造的Org-mode标记即可读取服务账户可访问的任何文件。该漏洞已在Gitea 1.27.1中修复。
Gitea自托管Git平台1.22.1至1.27.0版本中存在严重文件读取漏洞(CVE-2026-59774,CVSS 9.8),未认证攻击者仅凭公开仓库和精心构造的Org-mode标记即可读取服务账户可访问的任何文件。该漏洞已在Gitea 1.27.1中修复。