Описание
Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scripting through the extensionsRequired field in glTF files rendered by the 3D file viewer.
EPSS
Процентиль: 26%
0.00337
Низкий
8.7 High
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8.7
debian
около 2 месяцев назад
Gitea versions from 1.25.0 before 1.26.0 allow stored cross-site scrip ...
CVSS3: 8.7
github
2 месяца назад
Gitea: Stored XSS via glTF `extensionsRequired` in Gitea 3D File Viewer
CVSS3: 8.7
fstec
2 месяца назад
Уязвимость системы управления Git-репозиториями Gitea, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
Процентиль: 26%
0.00337
Низкий
8.7 High
CVSS3
Дефекты
CWE-79