CVE-2024-6886criticalCWE-79

CVE-2024-6886: falha crítica em Gitea Open Source Git Server

Inproper Sanitation of field leading to stored XSS

Publicada em

55Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 10epss 33%
probabilidade de exploração
33%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Gitea Gitea Open Source Git Server allows Stored XSS.This issue affects Gitea Open Source Git Server: 1.22.0.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H