Описание
Gitea before 1.21.8 inadvertently discloses users' login times by allowing (for example) the lastlogintime explore/users sort order.
Ссылки
- Release Notes
- Issue Tracking
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 1.21.8 (исключая)
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-497
Связанные уязвимости
CVSS3: 5.3
ubuntu
21 день назад
Gitea before 1.21.8 inadvertently discloses users' login times by allowing (for example) the lastlogintime explore/users sort order.
CVSS3: 5.3
debian
21 день назад
Gitea before 1.21.8 inadvertently discloses users' login times by allo ...
CVSS3: 5.3
github
21 день назад
Gitea inadvertently discloses users' login times by allowing (for example) the lastlogintime explore/users sort order
EPSS
Процентиль: 9%
0.00033
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-497