PT-2026-55587 · Gitea · Gitea
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versões 1.5.0 até 1.26.2
Description
Uma falha na aplicação do uso único de Senhas Temporárias Baseadas em Tempo (TOTP) permite que um código TOTP válido seja aceito mais de uma vez. Este problema afeta os fluxos de autenticação de dois fatores via web e o caminho de Autenticação Básica
X-Gitea-OTP, permitindo potencialmente a evasão da autenticação de dois fatores.Recommendations
Atualize o Gitea para a versão 1.26.3 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea