Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-20897

Опубликовано: 22 янв. 2026
Источник: nvd
EPSS Низкий

Описание

Gitea does not properly validate repository ownership when deleting Git LFS locks. A user with write access to one repository may be able to delete LFS locks belonging to other repositories.

EPSS

Процентиль: 3%
0.00017
Низкий

Дефекты

CWE-284

Связанные уязвимости

debian
16 дней назад

Gitea does not properly validate repository ownership when deleting Gi ...

github
16 дней назад

Gitea does not properly validate repository ownership when deleting Git LFS locks

EPSS

Процентиль: 3%
0.00017
Низкий

Дефекты

CWE-284