Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j5r2-4c8j-xc3m

Опубликовано: 17 июн. 2026
Источник: github
Github: Прошло ревью
CVSS4: 5.1

Описание

Gitea: Open Redirect via redirect_to

Details

Despite the validation within urlIsRelative in modules/httplib/url.go, an open redirect is still possible due to usage of directory traversal sequences plus a back-slash in the "redirect_to" parameter.

PoC

When a user uses this URL to login:

https://gitea.com/user/login?redirect_to=/a/../\example.com

They would be redirected to example.com upon a successful login to their gitea account.

Impact

  • Phishing: Attackers can use trusted domain links to redirect victims to credential-harvesting pages
  • OAuth/SSO Token Theft: In authentication flows, authorization codes or tokens may leak via redirect
  • Referer Leakage: Sensitive URL parameters may be exposed to attacker domains via the Referer header
  • Cache Poisoning: In deployments with shared caches, malicious redirects may be cached and served to other users

Пакеты

Наименование

github.com/go-gitea/gitea

go
Затронутые версииВерсия исправления

<= 1.25.4

1.26.0

EPSS

Процентиль: 16%
0.00248
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
27 дней назад

Gitea versions up to and including 1.25.4 allow redirect bypasses through raw or percent-encoded backslashes in redirect_to values.

CVSS3: 6.1
debian
27 дней назад

Gitea versions up to and including 1.25.4 allow redirect bypasses thro ...

CVSS3: 6.1
fstec
28 дней назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с переадресацией url на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный сайт

CVSS3: 6.1
redos
17 дней назад

Уязвимость gitea

EPSS

Процентиль: 16%
0.00248
Низкий

5.1 Medium

CVSS4

Дефекты

CWE-601