Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站请求伪造漏洞,该漏洞源于产品的OpenID URL未对用户身份做有效验证。攻击者可通过该漏洞导致客户端代码执行。以下产品及版本受到影响: Gitea 1.7.0 版本。
Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站请求伪造漏洞,该漏洞源于产品的OpenID URL未对用户身份做有效验证。攻击者可通过该漏洞导致客户端代码执行。以下产品及版本受到影响: Gitea 1.7.0 版本。