Описание
Gitea versions up to and including 1.26.1 allow Git smart HTTP requests authenticated with bearer tokens to bypass repository token scope checks.
EPSS
Процентиль: 26%
0.00343
Низкий
8.1 High
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 8.1
debian
около 1 месяца назад
Gitea versions up to and including 1.26.1 allow Git smart HTTP request ...
CVSS3: 8.1
github
около 2 месяцев назад
Gitea: Git Smart HTTP Skips Repository Token Scopes for Bearer Tokens
CVSS3: 8.1
fstec
3 месяца назад
Уязвимость функции CheckRepoScopedToken() системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 26%
0.00343
Низкий
8.1 High
CVSS3
Дефекты
CWE-863