В Gitea до версии 1.25.2 /api/v1/user имеет разные ответы на неудачную аутентификацию в зависимости от того, существует ли имя пользователя.
Показать оригинальное описание (EN)
In Gitea before 1.25.2, /api/v1/user has different responses for failed authentication depending on whether a username exists.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitea Gitea
cpe:2.3:a:gitea:gitea:*:*:*:*:*:-:*:*
|
— |
1.25.2
|