Aller au contenu

Fiche vulnérabilité

CVE-2021-45330 : faille critique gitea gitea (CVSS 9.8)

Description

An issue exsits in Gitea through 1.15.7, which could let a malicious user gain privileges due to client side cookies not being deleted and the session remains valid on the server side for reuse.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
9 févr. 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • gitea gitea

Références

Rechercher une autre vulnérabilité dans la base CVE