Описание
Gitea versions up to and including 1.26.2 have incomplete SSRF protection in webhook and migration allow-list filtering.
Ссылки
EPSS
Процентиль: 38%
0.00464
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 9.6
debian
около 1 месяца назад
Gitea versions up to and including 1.26.2 have incomplete SSRF protect ...
CVSS3: 9.6
github
13 дней назад
Gitea: Incomplete SSRF Protection in Webhook and Migration Allow-list Default Filter
CVSS3: 9.6
fstec
2 месяца назад
Уязвимость метода HostMatchList.checkIP системы управления Git-репозиториями Gitea, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 38%
0.00464
Низкий
9.6 Critical
CVSS3
Дефекты
CWE-918