Gitea 跨站脚本漏洞 CVE-2021-45329 CNNVD-202202-744 CNVD-2022-11525

4.3 AV AC AU C I A
发布: 2022-02-08
修订: 2024-11-21

Gitea是Gitea社区的一个基于Go开发的轻量型git服务。 Gitea 中存在跨站脚本漏洞,该漏洞源于产品wiki/issue链接中的镜像设置未对输入数据中的特殊字符做有效处理。攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Gitea 1.5.1 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息