Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gitea (CVE-2019-11228)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/04/2019
Última modificación:
16/04/2019

Descripción

Versiones anteriores a 1.7.6 y 1.8.x anteriores a 1.8-RC3 de repo/setting.go en Gitea no validan form.MirrorAddress antes de invocar SaveAddress.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitea:gitea:*:*:*:*:*:*:*:* 1.7.6 (excluyendo)
cpe:2.3:a:gitea:gitea:1.8.0:rc1:*:*:*:*:*:*
cpe:2.3:a:gitea:gitea:1.8.0:rc2:*:*:*:*:*:*