MEDIUM 4.9 Go
Gitea mishandles access to a private resource upon receiving an API token with scope limited to public resources
GHSA-xfq3-qj7j-4565 · BIT-gitea-2025-68941 · CVE-2025-68941 · GO-2025-4268
Published · Modified
Description
Gitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.
Ready to move
Start Securing
Free, no credit card | First findings in minutes