Gitea授权错误漏洞 CVE-2022-0905 CNVD-2022-18523

5.5 AV AC AU C I A
发布: 2022-03-10
修订: 2024-11-21

Gitea是一个设置自托管Git服务的项目。 Gitea存在授权错误漏洞,该漏洞源于PAM身份验证构建和配置Gitea时,会完全跳过检查授权,攻击者可利用该漏洞登录过期帐户和密码过期的帐户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息