FixVibe

// код / прожектор

Gitea Composer Source-Link Permission Advisory

Pinned affected Gitea server images need a deployment upgrade.

Зацепка

Self-hosted Git services hold source code and package metadata near high-trust developer workflows. When an affected Gitea version appears in deployment configuration, maintainers get a concrete upgrade signal without an intrusive authorization test.

Как это работает

The advisory concerns permission checks around Composer package source links in Gitea releases through 1.26.1. A repository match establishes the pinned server image version only; deployment, Composer registry use, linked-repository visibility, caller access, and actual disclosure remain unverified.

Радиус поражения

Under the advisory conditions, a caller who can read a Composer package may receive source-location information for a linked repository they cannot otherwise access. That can reveal private or internal repository metadata, but a repo version match alone does not establish those runtime conditions.

// что проверяет fixvibe

Что проверяет FixVibe

FixVibe repo scans look for high-confidence security patterns and dependency risk in source context. Reports identify the affected area and recommended fix. For check-specific questions about exact detection heuristics, active payload details, or source-code rule patterns, contact support@fixvibe.app.

Железные защиты

Upgrade every active Gitea server deployment to 1.26.2 or newer, preferably the latest supported release, then rebuild or redeploy and verify the running version. Review Composer package visibility and linked-repository permissions through normal authorized administration after the upgrade.

// запусти на своём приложении

Продолжай выпускать продукт, пока FixVibe следит за рисками.

FixVibe прощупывает публичную поверхность твоего приложения так же, как это делает атакующий — без агента, установки и карты. Мы постоянно исследуем новые паттерны уязвимостей и превращаем их в практичные проверки и готовые исправления для Cursor, Claude и Copilot.

Исходный код
160
тестов в этой категории
модулей
120
проверок исходный код
каждое сканирование
540+
тестов по всем категориям
  • Бесплатно — без карты, без установки, без Slack-уведомлений
  • Просто вставь URL — мы обойдём, проверим и отчитаемся
  • Находки с градацией по серьёзности, без дублей
  • AI-ready prompts where code applies, plus operator steps for DNS/provider fixes
Запустить бесплатный скан

// актуальные проверки · практичные фиксы · выпускай увереннее

Gitea Composer Source-Link Permission Advisory — Прожектор уязвимости | FixVibe · FixVibe