HIGHCVSS 7.1CVE-2026-2077903/07/2026 - 22:08
CVE-2026-20779 Gitea TOTP
A vulnerabilidade permite que um código TOTP válido seja aceito mais de uma vez em fluxos de autenticação de dois fatores na web e no caminho de autenticação básica X-Gitea-OTP. Isso pode ser explorado por um atacante para contornar a autenticação de dois fatores. O impacto real é a possibilidade de acesso não autorizado a contas de usuário.
TOTPAutenticaçãoTwo-Factor
CVE: CVE-2026-20779
Severidade: HIGH
Resumo:
A vulnerabilidade permite que um código TOTP válido seja aceito mais de uma vez em fluxos de autenticação de dois fatores na web e no caminho de autenticação básica X-Gitea-OTP. Isso pode ser explorado por um atacante para contornar a autenticação de dois fatores. O impacto real é a possibilidade de acesso não autorizado a contas de usuário.
CVSS: 7.1