MEDIUM 5.4 Go

Gitea vulnerable to Cross-site Scripting

GHSA-hq57-c72x-4774 · BIT-gitea-2025-68946 · CVE-2025-68946 · GO-2025-4265

Published · Modified

Description

In Gitea before 1.20.1, a forbidden URL scheme such as javascript: can be used for a link, aka XSS.

Ready to move

Start Securing

Free, no credit card | First findings in minutes