![عکس گزارش]()
آسیبپذیری با شناسه CVE-2026-20896 و شدت 9.8 (Critical) در تصاویر Docker مربوط به پلتفرم Gitea شناسایی گردیده است. این آسیبپذیری ناشی از یک پیکربندی ناامن در فایل app.ini است که مقدار REVERSE_PROXY_TRUSTED_PROXIES = * را بهصورت پیشفرض برای تمامی آدرسهای IP مورد اعتماد قرار میدهد. در صورتی که قابلیت Reverse Proxy Authentication فعال باشد، یک مهاجم بدون نیاز به احراز هویت میتواند با جعل هدر X-WEBAUTH-USER خود را بهعنوان هر کاربر، از جمله مدیر سامانه، معرفی کرده و بدون نیاز به گذرواژه یا توکن، کنترل کامل سامانه را در اختیار بگیرد. مشاهده ادامه