Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14958

Опубликовано: 21 июн. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

In Gogs 0.11.91, MakeEmailPrimary in models/user_mail.go lacks a "not the owner of the email" check.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gogs:gogs:0.11.91:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00154
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-281

Связанные уязвимости

CVSS3: 5.3
github
больше 4 лет назад

Insecure Permissions in Gogs

EPSS

Процентиль: 36%
0.00154
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-281