Количество 4
Количество 4
CVE-2026-20896
Gitea Docker image versions up to and including 1.26.2 use REVERSE_PROXY_TRUSTED_PROXIES=* by default, allowing any source IP to impersonate a user when reverse-proxy authentication headers such as X-WEBAUTH-USER are enabled.
CVE-2026-20896
Gitea Docker image versions up to and including 1.26.2 use REVERSE_PRO ...
GHSA-f75j-4cw6-rmx4
Gitea Docker image: `REVERSE_PROXY_TRUSTED_PROXIES = *` default lets any source IP impersonate any user via `X-WEBAUTH-USER`
BDU:2026-09304
Уязвимость конфигурации Docker-образа системы управления Git-репозиториями Gitea, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-20896 Gitea Docker image versions up to and including 1.26.2 use REVERSE_PROXY_TRUSTED_PROXIES=* by default, allowing any source IP to impersonate a user when reverse-proxy authentication headers such as X-WEBAUTH-USER are enabled. | CVSS3: 9.8 | 32% Средний | 27 дней назад | |
CVE-2026-20896 Gitea Docker image versions up to and including 1.26.2 use REVERSE_PRO ... | CVSS3: 9.8 | 32% Средний | 27 дней назад | |
GHSA-f75j-4cw6-rmx4 Gitea Docker image: `REVERSE_PROXY_TRUSTED_PROXIES = *` default lets any source IP impersonate any user via `X-WEBAUTH-USER` | CVSS3: 9.8 | 32% Средний | 9 дней назад | |
BDU:2026-09304 Уязвимость конфигурации Docker-образа системы управления Git-репозиториями Gitea, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 32% Средний | около 1 месяца назад |
Уязвимостей на страницу