Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27775

Опубликовано: 03 июл. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Gitea 1.25.5 caches a branch-specific write-permission result across multiple refs in one pre-receive hook session, allowing a per-branch maintainer-edit grant to be reused for other refs and escalate to full repository write access.

EPSS

Процентиль: 44%
0.00567
Низкий

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
debian
около 2 месяцев назад

Gitea 1.25.5 caches a branch-specific write-permission result across m ...

CVSS3: 8.8
github
29 дней назад

Gitea: Cached Per-Branch Permission Check in Pre-Receive Hook Allows Full Repository Write

EPSS

Процентиль: 44%
0.00567
Низкий

8.8 High

CVSS3

Дефекты

CWE-863