Описание
Forgejo before 1.20.5-1 allows remote attackers to test for the existence of private user accounts by appending .rss (or another extension) to a URL.
Ссылки
- Patch
- Release Notes
- Release NotesVendor Advisory
- Patch
- Release Notes
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.20.5-1 (исключая)
cpe:2.3:a:forgejo:forgejo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00471
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
debian
около 2 лет назад
Forgejo before 1.20.5-1 allows remote attackers to test for the existe ...
CVSS3: 5.3
github
около 2 лет назад
Forgejo before 1.20.5-1 allows remote attackers to test for the existence of private user accounts by appending .rss (or another extension) to a URL.
EPSS
Процентиль: 64%
0.00471
Низкий
5.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo