Описание
Gitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.
Ссылки
- Release Notes
- Issue TrackingPatch
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 1.22.3 (исключая)
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
EPSS
Процентиль: 8%
0.00029
Низкий
4.9 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 4.9
ubuntu
21 день назад
Gitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.
CVSS3: 4.9
debian
21 день назад
Gitea before 1.22.3 mishandles access to a private resource upon recei ...
CVSS3: 4.9
github
21 день назад
Gitea mishandles access to a private resource upon receiving an API token with scope limited to public resources
EPSS
Процентиль: 8%
0.00029
Низкий
4.9 Medium
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-863