Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-28699

Опубликовано: 03 июл. 2026
Источник: debian
EPSS Низкий

Описание

Gitea versions up to and including 1.26.1 allow OAuth2 access token scope enforcement to be bypassed through HTTP Basic authentication.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitearemovedpackage

EPSS

Процентиль: 44%
0.00567
Низкий

Связанные уязвимости

CVSS3: 8.1
nvd
около 2 месяцев назад

Gitea versions up to and including 1.26.1 allow OAuth2 access token scope enforcement to be bypassed through HTTP Basic authentication.

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость gitea

CVSS3: 8.1
github
2 месяца назад

Gitea: OAuth2 access token scope enforcement bypass via HTTP Basic authentication

CVSS3: 8.1
fstec
2 месяца назад

Уязвимость механизма проверки областей действия токенов OAuth2 системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.1
redos
около 1 месяца назад

Уязвимость gitea

EPSS

Процентиль: 44%
0.00567
Низкий