Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrpg-35hw-m4p9

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Capture-replay in Gitea

Gitea is a project to help users set up a self-hosted Git service. Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on the Server Side when referencing the vulnerable admin or user API. This could allow a remote malicious user to execute arbitrary code.

Пакеты

Наименование

github.com/go-gitea/gitea

go
Затронутые версииВерсия исправления

< 1.11.2

1.11.2

EPSS

Процентиль: 75%
0.00872
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on the Server Side when referencing the vulnerable admin or user API. which could let a remote malisious user execute arbitrary code.

CVSS3: 9.8
nvd
почти 4 года назад

Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on the Server Side when referencing the vulnerable admin or user API. which could let a remote malisious user execute arbitrary code.

CVSS3: 9.8
debian
почти 4 года назад

Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on ...

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость интерфейса системы управления Git-репозиториями Gitea, связанная с обходом процедуры аутентификации с помощью захвата-воспроизведения (capture-replay) перехваченных параметров, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ на чтение, изменения или удаления данных, или выполнить произвольный код

EPSS

Процентиль: 75%
0.00872
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-294