Ad

CVE-2026-59763

MEDIUM CVSS 3.1: 4,3 EPSS 0.24%
Обновлено 13 августа 2026
Unbounded
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Unbounded
Публичный эксплойт Нет

Неограниченные метаданные файла пакета Arch могут привести к увеличению ресурсов при загрузке пакетов Gitea.

Показать оригинальное описание (EN)

Unbounded Arch package file metadata can cause resource amplification in Gitea package uploads

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1