Описание
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
EPSS
Процентиль: 22%
0.00295
Низкий
8.1 High
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 3.5
redhat
около 1 месяца назад
OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
CVSS3: 8.1
github
около 2 месяцев назад
Gitea: OAuth2 sign-in reactivates an administrator-deactivated account on auth sources without refresh tokens (incomplete fix of #38009)
EPSS
Процентиль: 22%
0.00295
Низкий
8.1 High
CVSS3
Дефекты
CWE-863