Описание
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
Ссылки
- Release Notes
- ExploitMitigationThird Party Advisory
- ExploitVendor Advisory
- Third Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 1.17.0 (включая) до 1.27.1 (исключая)
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
EPSS
Процентиль: 100%
0.84554
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 9.8
fstec
около 1 месяца назад
Уязвимость файла services/repository/files/patch.go системы управления Git-репозиториями Gitea, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 100%
0.84554
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-94