Описание
Gitea versions up to and including 1.25.4 allow redirect bypasses through raw or percent-encoded backslashes in redirect_to values.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| gitea | removed | package |
EPSS
Процентиль: 16%
0.00248
Низкий
Связанные уязвимости
CVSS3: 6.1
nvd
27 дней назад
Gitea versions up to and including 1.25.4 allow redirect bypasses through raw or percent-encoded backslashes in redirect_to values.
CVSS3: 6.1
fstec
28 дней назад
Уязвимость системы управления Git-репозиториями Gitea, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный сайт
EPSS
Процентиль: 16%
0.00248
Низкий