Описание
Gitea versions up to and including 1.26.1 allow Git smart HTTP requests authenticated with bearer tokens to bypass repository token scope checks.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| gitea | removed | package |
EPSS
Процентиль: 27%
0.00343
Низкий
Связанные уязвимости
CVSS3: 8.1
nvd
около 1 месяца назад
Gitea versions up to and including 1.26.1 allow Git smart HTTP requests authenticated with bearer tokens to bypass repository token scope checks.
CVSS3: 8.1
github
около 2 месяцев назад
Gitea: Git Smart HTTP Skips Repository Token Scopes for Bearer Tokens
CVSS3: 8.1
fstec
3 месяца назад
Уязвимость функции CheckRepoScopedToken() системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 27%
0.00343
Низкий