~/news/cve-2026-28699
HIGHCVSS 8.1CVE-2026-2869903/07/2026 - 22:10

CVE-2026-28699 Gitea Bypass OAuth2

A vulnerabilidade permite que um atacante bypassa a política de escopo de token de acesso OAuth2 utilizando autenticação HTTP Basic. Isso pode permitir que um atacante acesse recursos não autorizados. O impacto real é a perda de controle de acesso e possíveis vazamentos de dados. A exploração é possível devido à falta de validação adequada da política de escopo.

Bypass de AutenticaçãoOAuth2Gitea
← voltarfonte original ↗

CVE: CVE-2026-28699

Severidade: HIGH

Resumo:

A vulnerabilidade permite que um atacante bypassa a política de escopo de token de acesso OAuth2 utilizando autenticação HTTP Basic. Isso pode permitir que um atacante acesse recursos não autorizados. O impacto real é a perda de controle de acesso e possíveis vazamentos de dados. A exploração é possível devido à falta de validação adequada da política de escopo.

CVSS: 8.1