PT-2022-13624 · Gitea+1 · Gitea+1

Publicado

2022-03-24

·

Atualizado

2024-06-04

·

CVE-2022-1058

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Gitea anteriores à 1.16.5
Descrição
O problema está relacionado a um redirecionamento aberto (Open Redirect) durante o login no repositório GitHub go-gitea/gitea.
Recomendações
Para versões anteriores à 1.16.5, atualize para a versão 1.16.5 ou posterior para resolver o problema.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1753
ALT-PU-2022-1808
ALT-PU-2022-1825
ALT-PU-2022-1884
ALT-PU-2022-3074
BIT-GITEA-2022-1058
CVE-2022-1058
GHSA-4RQQ-RXVC-V2RC
GO-2024-2752

Produtos afetados

Alt Linux
Gitea