Sceawere

Vulnerability Detail

CVE-2026-58433UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Team Repository Linking Endpoint Bypass

Vulnerability Metadata

Severity
Critical
Score / CVSS
9.1
Creation Date
1d ago
Vendor
Gitea
Product
Gitea Open Source Git Server
Attack Type
CWE-862
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Attack Complexity
LOW

Narrative and Response

Description

Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "9.1",
  "pubDate": "2026-08-13T17:17:27.263Z",
  "pubdate": "2026-08-13T17:17:27.263Z",
  "executiveSummary": "This vulnerability involves an authorization bypass flaw within the team-repository linking functionality, which fails to properly enforce the RepoAdminChangeTeamAccess organization setting. The security issue allows unauthorized modification or establishment of team-repository associations, directly violating intended access control policies defined at the organization level.\nThe primary impact of this vulnerability is the unauthorized exposure, linking, or modification of repository access rights for specific teams, potentially granting excessive permissions to users who should otherwise be restricted by administrative configurations. This affects systems handling team and repository access management within the targeted application architecture.\nThe risk implications include unauthorized access to sensitive code repositories, privilege escalation regarding repository administration, and circumvention of centralized governance controls enforced by organization administrators. An attacker possessing specific low-level privileges or standard user capabilities might exploit this vector to bypass intended access boundaries.\nExploitation requirements typically involve interacting with the team-repository linking endpoint while bypassing server-side validation checks designed to honor the RepoAdminChangeTeamAccess constraint. No complex preconditions are explicitly stated, but the attack relies on the discrepancy between administrative policy enforcement and direct endpoint request handling.",
  "technicalDetails": "The root cause of the vulnerability lies in the improper authorization validation within the team-repository linking endpoint. Specifically, the backend logic fails to evaluate or enforce the RepoAdminChangeTeamAccess organization setting when processing requests to link or modify team access to repositories.\nThe vulnerable component is the API endpoint responsible for binding teams to repositories, which omits the necessary permission checks associated with the organization-wide administrative policy. Because the application trusts the incoming request or performs incomplete state validation against the organization's security configuration, the restriction defined by RepoAdminChangeTeamAccess is bypassed.\nThe attack flow proceeds as follows: First, an authenticated user or attacker identifies the team-repository linking endpoint. Second, the actor crafts a targeted HTTP request to associate a team with a repository, circumventing the UI constraints or direct policy checks governed by RepoAdminChangeTeamAccess. Third, the backend service processes the request without validating whether the initiating user possesses the requisite administrative privileges mandated by the organization setting. Finally, the system successfully establishes the team-repository link, granting the team unauthorized access or administrative capabilities over the target repository.\nAuthentication requirements depend on the context of the endpoint, typically requiring standard user authentication to interact with team and repository management functions. Privilege requirements are improperly verified, allowing users restricted by the RepoAdminChangeTeamAccess setting to execute actions reserved for higher-privileged administrators.\nThe network exposure includes internal or external API surfaces exposed by the application for managing organization resources, teams, and repositories. Post-exploitation impact encompasses unauthorized repository access, data exfiltration risks from newly linked repositories, and disruption of access control governance within the affected organization."
}
CVE-2026-58433: Team Repository Linking Endpoint Bypass (CRITICAL Severity, CVSS: 9.1) - Sceawere