安全漏洞 【高危漏洞预警】Gitea Org-mode标记未认证任意文件读取(CVE-2026-59774) Gitea存在高危漏洞CVE-2026-59774,其Org-mode渲染器未认证即可通过#+INCLUDE指令读取任意文件。影响自托管实例1.22.1至1.27.0版本,攻击者可利用公开仓库实现未授... 08月07日116 views评论任意文件读取 高危漏洞 阅读全文