PT-2026-4290 · Gitea+1 · Gitea+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Gitea (versões afetadas não especificadas)
Descrição
A API do cronômetro no Gitea não revalida as permissões de acesso ao repositório. Isso significa que, se o acesso de um usuário a um repositório privado for revogado, ele ainda poderá visualizar títulos de problemas e nomes de repositórios por meio de cronômetros previamente iniciados. Este problema afeta a capacidade de controlar o acesso às informações do repositório após as permissões terem sido alteradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitea
Red Os