В версиях Forgejo до 13.0.3 компонент вложений допускает отказ в обслуживании путем загрузки вложенного файла размером в несколько гигабайт (например, который будет связан с проблемой или выпуском).
Показать оригинальное описание (EN)
In Forgejo through 13.0.3, the attachment component allows a denial of service by uploading a multi-gigabyte file attachment (e.g., to be associated with an issue or a release).
Характеристики атаки
Последствия
Строка CVSS v3.1