Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc73-rj2c-wvf9

Опубликовано: 01 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Gitea's /api/v1/user endpoint has different responses for failed authentication depending on whether a username exists

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

< 1.25.2

1.25.2

EPSS

Процентиль: 5%
0.0002
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
redhat
3 месяца назад

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

CVSS3: 5.3
nvd
3 месяца назад

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

CVSS3: 5.3
debian
3 месяца назад

In Gitea before 1.25.2, /api/v1/user has different responses for faile ...

CVSS3: 5.3
fstec
3 месяца назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 5.3
redos
2 месяца назад

Уязвимость gitea

EPSS

Процентиль: 5%
0.0002
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204