~/news/cve-2026-20779
HIGHCVSS 7.1CVE-2026-2077903/07/2026 - 22:08

CVE-2026-20779 Gitea TOTP

A vulnerabilidade permite que um código TOTP válido seja aceito mais de uma vez em fluxos de autenticação de dois fatores na web e no caminho de autenticação básica X-Gitea-OTP. Isso pode ser explorado por um atacante para contornar a autenticação de dois fatores. O impacto real é a possibilidade de acesso não autorizado a contas de usuário.

TOTPAutenticaçãoTwo-Factor
← voltarfonte original ↗

CVE: CVE-2026-20779

Severidade: HIGH

Resumo:

A vulnerabilidade permite que um código TOTP válido seja aceito mais de uma vez em fluxos de autenticação de dois fatores na web e no caminho de autenticação básica X-Gitea-OTP. Isso pode ser explorado por um atacante para contornar a autenticação de dois fatores. O impacto real é a possibilidade de acesso não autorizado a contas de usuário.

CVSS: 7.1