Описание
Gitea versions up to and including 1.26.1 do not apply public-only token filtering consistently to the user organization API, leaving an incomplete fix for CVE-2025-68941.
EPSS
Процентиль: 26%
0.00332
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 4.3
debian
27 дней назад
Gitea versions up to and including 1.26.1 do not apply public-only tok ...
CVSS3: 4.3
github
около 1 месяца назад
Gitea: Incomplete CVE-2025-68941 fix: /user/orgs missing checkTokenPublicOnly + switch-case logic flaw
CVSS3: 4.3
fstec
28 дней назад
Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 26%
0.00332
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-862