MEDIUM 5.4 Go
Gitea vulnerable to Cross-site Scripting
GHSA-hq57-c72x-4774 · BIT-gitea-2025-68946 · CVE-2025-68946 · GO-2025-4265
Published · Modified
Description
In Gitea before 1.20.1, a forbidden URL scheme such as javascript: can be used for a link, aka XSS.
Ready to move
Start Securing
Free, no credit card | First findings in minutes