Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-26232

Опубликовано: 03 июл. 2026
Источник: debian

Описание

Gitea versions before 1.25.5 do not consistently enforce OAuth2 authorization code expiry and single-use behavior during token exchange.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitearemovedpackage

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 месяцев назад

Gitea versions before 1.25.5 do not consistently enforce OAuth2 authorization code expiry and single-use behavior during token exchange.

CVSS3: 9.1
github
около 2 месяцев назад

Gitea versions before 1.25.5 do not consistently enforce OAuth2 authorization code expiry and single-use behavior during token exchange.