Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-263q-5cv3-xq9g

Опубликовано: 26 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Gitea allows attackers to add attachments with forbidden file extensions

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 8%
0.00029
Низкий

8.2 High

CVSS3

Дефекты

CWE-424

Связанные уязвимости

CVSS3: 8.2
ubuntu
21 день назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

CVSS3: 8.2
nvd
21 день назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden file extensions by editing an attachment name via an attachment API.

CVSS3: 8.2
debian
21 день назад

Gitea before 1.23.0 allows attackers to add attachments with forbidden ...

EPSS

Процентиль: 8%
0.00029
Низкий

8.2 High

CVSS3

Дефекты

CWE-424