CRITICAL🇵🇱 Wersja polska

CVE-2021-45327

CVSS 9.8v3.1pub. 2022-02-08upd. 2024-11-21

Gitea before 1.11.2 is affected by Trusting HTTP Permission Methods on the Server Side when referencing the vulnerable admin or user API. which could let a remote malisious user execute arbitrary code.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gitea

    APP
    Gitea
    < 1.11.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2026-60004CRITICAL9.8⚠ KEVsame product

Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.

CVE-2026-20912CRITICAL9.1PL ✓same product

Gitea: nieautoryzowany dostęp do załączników z prywatnych repozytoriów

CVE-2026-20750CRITICAL9.1PL ✓same product

Gitea: nieprawidłowa walidacja własności projektów organizacji

CVE-2026-20897CRITICAL9.1PL ✓same product

Gitea: nieautoryzowane usuwanie blokad Git LFS między repozytoriami

CVE-2022-42968CRITICAL9.8PL ✓same product

Gitea: brak sanityzacji refs prowadzący do wstrzyknięcia argumentów git