PT-2026-55595 · Gitea · Gitea
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea versões anteriores a 1.25.5
Description
O software falha ao restringir a busca de entradas de tempo rastreado ao problema específico fornecido na URL da requisição ao pesquisar por ID de tempo. Essa falha permite que um invasor tente excluir entradas de tempo associadas a um problema diferente daquele especificado na requisição.
Recommendations
Atualize o Gitea para a versão 1.25.5 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea