Описание
Gitea versions up to and including 1.26.1 have insufficient permission checks for Composer package source links, which can expose private or internal package source information.
EPSS
Процентиль: 99%
0.43068
Средний
8.2 High
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 8.2
debian
около 1 месяца назад
Gitea versions up to and including 1.26.1 have insufficient permission ...
CVSS3: 8.2
github
21 день назад
Gitea has insufficient permission checks for Composer package source links
CVSS3: 7.5
fstec
4 месяца назад
Уязвимость модели контроля доступа к реестру контейнеров системы управления Git-репозиториями Gitea, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 99%
0.43068
Средний
8.2 High
CVSS3
Дефекты
CWE-862