Gitea Actions artifact signed URL context confusion
Podatność dotyczy obsługi podpisanych URL-i artefaktów V4 w Gitea Actions dla ścieżek UploadArtifact i DownloadArtifact.
Atakujący z możliwością uruchomienia zadania Actions mógł uzyskać poprawny podpisany URL dla własnego artefaktu, zmienić wybrane pola kontekstu i sprawić, że nieuwierzytelniony endpoint działał w kontekście innego zadania lub repozytorium.
Score
9.6/10
Critical