Gitea 1.24.7 发布
· 阅读需 3 分钟
我们很高兴地宣布 Gitea 1.24.7 版本 正式发布!我们强烈建议所有用户升级到此版本,以获得更好的稳定性和安全性。
本次发布包含了 7 个已合并的合并请求,感谢社区成员们出色的贡献。
安全
本次发布修复了若干重要安全漏洞:
-
LFS 认证绕过
无有效凭据的用户可通过提交畸形的 JWT 令牌上传或下载 LFS 文件。
感谢 Black Duck 的 Scott Tolley 报告此工单,以及 @wxiaoguang 在 https://github.com/go-gitea/gitea/pull/35708. 中的修复。 -
通过恶意模板仓库的任意文件访问
已认证用户可以创建特制的模板仓库,从而读取文件系统上的任意文件。
感谢 Clément Hamada 报告此工单,以及 @wxiaoguang 在 https://github.com/go-gitea/gitea/pull/35708. 中的修复。 -
已失效的 OAuth2 令牌仍被接受
已失效的 OAuth2 令牌可能错误地通过验证。感谢 TIA 报告此工单,以及 @lunny 在 https://github.com/go-gitea/gitea/pull/35655. 中的修复。
如何安装或更新
从 Gitea 下载页面 下载我们预编译的二进制文件 —— 请务必选择与你的平台兼容的版本。如需安装或升级的分步指南,请查阅我们的安装文档。
特别致谢
我们还要感谢所有在 Open Collective 上支持我们的朋友们,你们在经济上帮助我们持续运营。
正在寻找无缝、省心的 Git 仓库管理方案? 了解 Gitea Cloud —— 一个全托管、可扩展的平台,旨在简化你的开发工作流。
以下 Changelog 保留英文原文,未作翻译,请与上游逐字核对。
Changelog
1.24.7 - 2025-09-12
- SECURITY
- BUGFIXES
- TESTING
