HIGH 8.8 Go

Cross Site Request Forgery in Gitea

GHSA-4wp3-8q92-mh8w · BIT-gitea-2021-45326 · CVE-2021-45326 · GO-2022-0309

Published · Modified

Description

Cross Site Request Forgery (CSRF) vulnerability exists in Gitea before 1.5.2 via API routes.This can be dangerous especially with state altering POST requests.

Ready to move

Start Securing

Free, no credit card | First findings in minutes