Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8qw8-rq86-9pc2

Опубликовано: 17 июл. 2026
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Gitea has insufficient permission checks for Composer package source links

CVE Description

Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.

Summary

A critical vulnerability has been discovered in Gitea. It was already reported via (security@gitea.io) from (dev@noscope.com), and submitted an encrypted report.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

<= 1.26.1

1.26.2

EPSS

Процентиль: 98%
0.40738
Средний

8.2 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 8.2
nvd
около 1 месяца назад

Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.

CVSS3: 8.2
debian
около 1 месяца назад

Gitea versions up to and including 1.26.1 have insufficient permission ...

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость модели контроля доступа к реестру контейнеров системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 98%
0.40738
Средний

8.2 High

CVSS3

Дефекты

CWE-862