Описание
Gitea versions up to and including 1.26.1 allow repository archive downloads to bypass token scope checks on the web archive download endpoint.
EPSS
Процентиль: 40%
0.00493
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.1
debian
27 дней назад
Gitea versions up to and including 1.26.1 allow repository archive dow ...
github
около 1 месяца назад
Gitea: Token scope bypass on web archive download endpoint
CVSS3: 9.1
fstec
28 дней назад
Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 40%
0.00493
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-284