CVE-2026-28705
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/07/2026
Última modificación:
07/07/2026
Descripción
*** Pendiente de traducción *** Gitea versions before 1.25.5 use release tag names and asset names as filesystem path components when dumping release assets, allowing specially crafted names to affect dump output paths.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



