В Gitea до версии 1.20.1 для ссылки можно использовать запрещенную схему URL-адресов, например javascript:, также известную как XSS.
Показать оригинальное описание (EN)
In Gitea before 1.20.1, a forbidden URL scheme such as javascript: can be used for a link, aka XSS.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitea Gitea
cpe:2.3:a:gitea:gitea:*:*:*:*:*:*:*:*
|
— |
1.20.1
|