Gitea до версии 1.22.2 иногда неправильно обрабатывает распространение области действия токена для контроля доступа в одном из своих собственных реестров пакетов.
Показать оригинальное описание (EN)
Gitea before 1.22.2 sometimes mishandles the propagation of token scope for access control within one of its own package registries.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitea Gitea
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
|
— |
1.22.2
|