Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jolheiser

#46764de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2021-17853
5.4
2020-12-11
Gitea · Gitea · CVE-2021-28378
**Nome do software vulnerável e versões afetadas: Versões do Gitea 1.12.x a 1.13.3 Versões do Gitea 1.1.0 a 1.12.5 Descrição: A vulnerabilidade permite ataques de script entre sites (XSS) por meio de determinados dados de issues em algumas situações. Ela também permite a execução remota de código por usuários autenticados através do recurso de hooks do Git. Recomendações: Para as versões do Gitea 1.12.x a 1.13.3, atualize para a versão 1.13.4 ou posterior. Para as versões do Gitea 1.1.0 a 1.12.5, considere desativar o recurso git hook como uma solução temporária até que um patch esteja disponível.