Описание
Gitea 1.26.2 allows fork synchronization to continue after a parent repository changes from public to private, exposing data to a fork that should no longer be authorized.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| gitea | removed | package |
EPSS
Процентиль: 40%
0.00482
Низкий
Связанные уязвимости
CVSS3: 7.5
nvd
3 месяца назад
Gitea 1.26.2 allows fork synchronization to continue after a parent repository changes from public to private, exposing data to a fork that should no longer be authorized.
CVSS3: 7.5
github
около 2 месяцев назад
Gitea: Fork Synchronization Continues After Parent Repository Changes from Public to Private
CVSS3: 7.5
fstec
3 месяца назад
Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 40%
0.00482
Низкий