Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-69413

Опубликовано: 01 янв. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
Версия до 1.25.2 (исключая)

EPSS

Процентиль: 29%
0.00362
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
redhat
7 месяцев назад

In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.

CVSS3: 5.3
debian
7 месяцев назад

In Gitea before 1.25.2, /api/v1/user has different responses for faile ...

CVSS3: 5.3
github
7 месяцев назад

Gitea's /api/v1/user endpoint has different responses for failed authentication depending on whether a username exists

CVSS3: 5.3
fstec
7 месяцев назад

Уязвимость системы управления Git-репозиториями Gitea, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 5.3
redos
6 месяцев назад

Уязвимость gitea

EPSS

Процентиль: 29%
0.00362
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204