Gitea 跨站请求伪造漏洞 CVE-2021-45328 CNNVD-202202-733 CNVD-2022-11524

5.8 AV AC AU C I A
发布: 2022-02-08
修订: 2024-11-21

Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站请求伪造漏洞,该漏洞源于产品未能判断请求来源于可信用户。攻击者可通过该漏洞向服务端发送非预期的请求。以下产品及版本受到影响:Gitea 1.4.3 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息