Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f85h-c7m6-cfpm

Опубликовано: 26 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

Gitea sometimes mishandles propagation of token scope for access control within one of its own package registries

Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

< 1.22.2

1.22.2

EPSS

Процентиль: 7%
0.00027
Низкий

5 Medium

CVSS3

Дефекты

CWE-441

Связанные уязвимости

CVSS3: 5
ubuntu
21 день назад

Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.

CVSS3: 5
nvd
21 день назад

Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.

CVSS3: 5
debian
21 день назад

Gitea before 1.22.2 sometimes mishandles the propagation of token scop ...

EPSS

Процентиль: 7%
0.00027
Низкий

5 Medium

CVSS3

Дефекты

CWE-441