Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28991

Опубликовано: 24 нояб. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Gitea 0.9.99 through 1.12.x before 1.12.6 does not prevent a git protocol path that specifies a TCP port number and also contains newlines (with URL encoding) in ParseRemoteAddr in modules/auth/repo_form.go.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitea:gitea:*:*:*:*:*:*:*:*
Версия от 0.9.99 (включая) до 1.12.6 (исключая)

EPSS

Процентиль: 61%
0.00418
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
debian
около 5 лет назад

Gitea 0.9.99 through 1.12.x before 1.12.6 does not prevent a git proto ...

CVSS3: 9.8
github
почти 2 года назад

Improper Access Control in Gitea

EPSS

Процентиль: 61%
0.00418
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo