Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4wp3-8q92-mh8w

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Cross Site Request Forgery in Gitea

Cross Site Request Forgery (CSRF) vulnerability exists in Gitea before 1.5.2 via API routes.This can be dangerous especially with state altering POST requests.

Пакеты

Наименование

github.com/go-gitea/gitea

go
Затронутые версииВерсия исправления

< 1.5.2

1.5.2

EPSS

Процентиль: 46%
0.00577
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

Cross Site Request Forgery (CSRF) vulnerability exists in Gitea before 1.5.2 via API routes.This can be dangerous especially with state altering POST requests.

CVSS3: 8.8
nvd
больше 4 лет назад

Cross Site Request Forgery (CSRF) vulnerability exists in Gitea before 1.5.2 via API routes.This can be dangerous especially with state altering POST requests.

CVSS3: 8.8
debian
больше 4 лет назад

Cross Site Request Forgery (CSRF) vulnerability exists in Gitea before ...

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость интерфейса системы управления Git-репозиториями Gitea, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 46%
0.00577
Низкий

8.8 High

CVSS3

Дефекты

CWE-352