Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-20779

около 2 месяцев назад

Gitea versions from 1.5.0 before 1.26.3 have a TOTP single-use enforcement defect that allows a valid TOTP code to be accepted more than once across web two-factor authentication flows and the Basic Auth X-Gitea-OTP path.

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2026-20779

около 2 месяцев назад

Gitea versions from 1.5.0 before 1.26.3 have a TOTP single-use enforce ...

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-gx3v-q759-g323

около 1 месяца назад

Gitea: TOTP TOCTOU race on web 2FA paths + missing replay check on Basic-Auth `X-Gitea-OTP` surface

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-20779

Gitea versions from 1.5.0 before 1.26.3 have a TOTP single-use enforcement defect that allows a valid TOTP code to be accepted more than once across web two-factor authentication flows and the Basic Auth X-Gitea-OTP path.

CVSS3: 7.1
0%
Низкий
около 2 месяцев назад
debian логотип
CVE-2026-20779

Gitea versions from 1.5.0 before 1.26.3 have a TOTP single-use enforce ...

CVSS3: 7.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-gx3v-q759-g323

Gitea: TOTP TOCTOU race on web 2FA paths + missing replay check on Basic-Auth `X-Gitea-OTP` surface

CVSS3: 7.1
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу