Описание
Gitea versions before 1.25.5 use release tag names and asset names as filesystem path components when dumping release assets, allowing specially crafted names to affect dump output paths.
EPSS
Процентиль: 30%
0.00369
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 5.3
debian
около 2 месяцев назад
Gitea versions before 1.25.5 use release tag names and asset names as ...
CVSS3: 5.3
github
около 2 месяцев назад
Gitea versions before 1.25.5 use release tag names and asset names as filesystem path components when dumping release assets, allowing specially crafted names to affect dump output paths.
EPSS
Процентиль: 30%
0.00369
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22