Описание
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| gitea | removed | package |
EPSS
Процентиль: 99%
0.43068
Средний
Связанные уязвимости
CVSS3: 8.2
nvd
около 1 месяца назад
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
CVSS3: 8.2
github
21 день назад
Gitea has insufficient permission checks for Composer package source links
CVSS3: 7.5
fstec
4 месяца назад
Уязвимость модели контроля доступа к реестру контейнеров системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 99%
0.43068
Средний