CVE-2026-28699 Gitea Bypass OAuth2
A vulnerabilidade permite que um atacante bypassa a política de escopo de token de acesso OAuth2 utilizando autenticação HTTP Basic. Isso pode permitir que um atacante acesse recursos não autorizados. O impacto real é a perda de controle de acesso e possíveis vazamentos de dados. A exploração é possível devido à falta de validação adequada da política de escopo.
CVE: CVE-2026-28699
Severidade: HIGH
Resumo:
A vulnerabilidade permite que um atacante bypassa a política de escopo de token de acesso OAuth2 utilizando autenticação HTTP Basic. Isso pode permitir que um atacante acesse recursos não autorizados. O impacto real é a perda de controle de acesso e possíveis vazamentos de dados. A exploração é possível devido à falta de validação adequada da política de escopo.
CVSS: 8.1