Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc73-rj2c-wvf9

Опубликовано: 01 янв. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Gitea's /api/v1/user endpoint has different responses for failed authentication depending on whether a username exists

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

< 1.25.2

1.25.2

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
nvd
около 1 месяца назад

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

CVSS3: 5.3
debian
около 1 месяца назад

In Gitea before 1.25.2, /api/v1/user has different responses for faile ...

CVSS3: 5.3
redos
9 дней назад

Уязвимость gitea

EPSS

Процентиль: 24%
0.0008
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204