Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gitea (CVE-2018-18926)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2018
Última modificación:
29/01/2019

Descripción

Gitea en versiones anteriores a la 1.5.4 permite la ejecución remota de código debido a que no valida correctamente los ID de sesión. Esto está relacionado con el manejo de ID de sesión en el código go-macaron/session para Macaron.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitea:gitea:*:*:*:*:*:*:*:* 1.5.4 (excluyendo)


Referencias a soluciones, herramientas e información