Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-263q-5cv3-xq9g

Опубликовано: 26 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Gitea allows attackers to add attachments with forbidden file extensions

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 23%
0.00307
Низкий

8.2 High

CVSS3

Дефекты

CWE-424

Связанные уязвимости

CVSS3: 8.2
ubuntu
8 месяцев назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

CVSS3: 8.2
redhat
8 месяцев назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

CVSS3: 8.2
nvd
8 месяцев назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

CVSS3: 8.2
debian
8 месяцев назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden ...

CVSS3: 5.3
redos
6 месяцев назад

Уязвимость gitea

EPSS

Процентиль: 23%
0.00307
Низкий

8.2 High

CVSS3

Дефекты

CWE-424