ALT-PU-2026-1075-3

Обновление пакета gitea в ветке sisyphus

Версия1.25.3-alt1
Задание#404533
Опубликовано2026-03-20
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (3)

BDU:2026-03395
MEDIUM5.3

Уязвимость системы управления Git-репозиториями Gitea, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Опубликовано: 2026-03-19
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
Ссылки
CVE-2025-68938
MEDIUM5.3

Gitea before 1.25.2 mishandles authorization for deletion of releases.

Опубликовано: 2025-12-26Изменено: 2026-01-02
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
GHSA-cm54-pfmc-xrwx
MEDIUM4.3

Gitea mishandles authorization for deletion of releases

Опубликовано: 2025-12-26Изменено: 2025-12-26
CVSS 3.xСРЕДНЯЯ 4.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L