Описание
Gitea 1.26.2 allows fork synchronization to continue after a parent repository changes from public to private, exposing data to a fork that should no longer be authorized.
Ссылки
EPSS
Процентиль: 40%
0.00482
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 7.5
debian
3 месяца назад
Gitea 1.26.2 allows fork synchronization to continue after a parent re ...
CVSS3: 7.5
github
около 2 месяцев назад
Gitea: Fork Synchronization Continues After Parent Repository Changes from Public to Private
CVSS3: 7.5
fstec
3 месяца назад
Уязвимость компонента POST /api/v1/repos/{owner}/{repo}/merge-upstream системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 40%
0.00482
Низкий
7.5 High
CVSS3
Дефекты
CWE-200