Gitea 跨站请求伪造漏洞 CVE-2021-45325 CNNVD-202202-728 CNVD-2022-11513

5.0 AV AC AU C I A
发布: 2022-02-08
修订: 2024-11-21

Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站请求伪造漏洞,该漏洞源于产品的OpenID URL未对用户身份做有效验证。攻击者可通过该漏洞导致客户端代码执行。以下产品及版本受到影响: Gitea 1.7.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息