„`html
Zusammenfassung
In GitBucket bis Version 4.46.1 wurde eine Server-Side Request Forgery (SSRF) Sicherheitslücke identifiziert. Die Schwachstelle befindet sich in der Funktion Git.cloneRepository.setURI der Datei src/main/scala/gitbucket/core/service/RepositoryCreationService.scala. Durch Manipulation des URL-Parameters kann ein Angreifer kontrollieren, welche Ressourcen der Server anfordert, ohne ordnungsgemäße Validierung durchzuführen.
Betroffene Systeme
Betroffen sind alle GitBucket-Installationen bis einschlieĂźlich Version 4.46.1. Die SicherheitslĂĽcke kann auf Systemen ausgenutzt werden, die diese oder frĂĽhere Versionen betreiben. Eine Aktualisierung auf eine patched Version wird dringend empfohlen.
Technische Details
Die Schwachstelle entsteht durch unzureichende Eingabevalidierung beim Setzen der Repository-URL. Angreifer können durch gezielte Manipulation des url-Parameters beliebige HTTP-Anfragen vom GitBucket-Server aus auslösen. Dies ermöglicht es, auf interne Netzwerkressourcen zuzugreifen, die normalerweise nicht von außen erreichbar sind.
Der Exploit wurde bereits öffentlich veröffentlicht und kann aktiv in Angriffen eingesetzt werden. Die CVE-ID CVE-2026-13540 mit einem CVSS-Score von 6.3 (Medium-Schweregrad) deutet auf ein erhebliches Sicherheitsrisiko hin. Der Angriffsvektor ist netzwerkbasiert, wodurch eine remote Ausbeutung möglich ist.
Empfohlene Massnahmen
- Aktualisieren Sie GitBucket auf eine Version nach 4.46.1
- Wenden Sie den Patch mit Commit-Hash
487a9b980f56aa73b6a044b1e86a92eed5043215an - Implementieren Sie strikte Eingabevalidierung fĂĽr URL-Parameter
- Beschränken Sie Outbound-Verbindungen durch Firewall-Regeln auf notwendige Ziele
- Überwachen Sie verdächtige HTTP-Anfragen vom GitBucket-Server
Bewertung
CVSS Score: 6.3 (Medium)
Angriffsvektor: Netzwerk
Patch verfĂĽgbar: Ja
Exploit öffentlich: Ja
Diese Schwachstelle sollte mit hoher Priorität behandelt werden, da ein öffentlicher Exploit vorliegt und die Ausbeutbarkeit gegeben ist.
„`