Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站脚本漏洞,该漏洞源于产品wiki/issue链接中的镜像设置未对输入数据中的特殊字符做有效处理。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Gitea 1.5.1 之前版本。
Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站脚本漏洞,该漏洞源于产品wiki/issue链接中的镜像设置未对输入数据中的特殊字符做有效处理。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Gitea 1.5.1 之前版本。