Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2018-18926

Gitea before 1.5.4 allows remote code execution because it does not properly validate session IDs. This is related to session ID handling in the go-macaron/session code for Macaron.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.071
EPSS Ranking 91.1%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2018-18926
  • Gitea » Gitea » Version: N/A
    cpe:2.3:a:gitea:gitea:-
  • Gitea » Gitea » Version: 0.9.99
    cpe:2.3:a:gitea:gitea:0.9.99
  • Gitea » Gitea » Version: 1.0.0
    cpe:2.3:a:gitea:gitea:1.0.0
  • Gitea » Gitea » Version: 1.0.1
    cpe:2.3:a:gitea:gitea:1.0.1
  • Gitea » Gitea » Version: 1.0.2
    cpe:2.3:a:gitea:gitea:1.0.2
  • Gitea » Gitea » Version: 1.0.3
    cpe:2.3:a:gitea:gitea:1.0.3
  • Gitea » Gitea » Version: 1.0.4
    cpe:2.3:a:gitea:gitea:1.0.4
  • Gitea » Gitea » Version: 1.0.5
    cpe:2.3:a:gitea:gitea:1.0.5
  • Gitea » Gitea » Version: 1.0.6
    cpe:2.3:a:gitea:gitea:1.0.6
  • Gitea » Gitea » Version: 1.0.7
    cpe:2.3:a:gitea:gitea:1.0.7
  • Gitea » Gitea » Version: 1.0.8
    cpe:2.3:a:gitea:gitea:1.0.8
  • Gitea » Gitea » Version: 1.1.0
    cpe:2.3:a:gitea:gitea:1.1.0
  • Gitea » Gitea » Version: 1.1.1
    cpe:2.3:a:gitea:gitea:1.1.1
  • Gitea » Gitea » Version: 1.1.2
    cpe:2.3:a:gitea:gitea:1.1.2
  • Gitea » Gitea » Version: 1.1.3
    cpe:2.3:a:gitea:gitea:1.1.3
  • Gitea » Gitea » Version: 1.1.4
    cpe:2.3:a:gitea:gitea:1.1.4
  • Gitea » Gitea » Version: 1.2.0
    cpe:2.3:a:gitea:gitea:1.2.0
  • Gitea » Gitea » Version: 1.2.1
    cpe:2.3:a:gitea:gitea:1.2.1
  • Gitea » Gitea » Version: 1.2.2
    cpe:2.3:a:gitea:gitea:1.2.2
  • Gitea » Gitea » Version: 1.2.3
    cpe:2.3:a:gitea:gitea:1.2.3
  • Gitea » Gitea » Version: 1.3.0
    cpe:2.3:a:gitea:gitea:1.3.0
  • Gitea » Gitea » Version: 1.3.1
    cpe:2.3:a:gitea:gitea:1.3.1
  • Gitea » Gitea » Version: 1.3.2
    cpe:2.3:a:gitea:gitea:1.3.2
  • Gitea » Gitea » Version: 1.3.3
    cpe:2.3:a:gitea:gitea:1.3.3
  • Gitea » Gitea » Version: 1.4.0
    cpe:2.3:a:gitea:gitea:1.4.0
  • Gitea » Gitea » Version: 1.4.1
    cpe:2.3:a:gitea:gitea:1.4.1
  • Gitea » Gitea » Version: 1.4.2
    cpe:2.3:a:gitea:gitea:1.4.2
  • Gitea » Gitea » Version: 1.4.3
    cpe:2.3:a:gitea:gitea:1.4.3
  • Gitea » Gitea » Version: 1.4.4
    cpe:2.3:a:gitea:gitea:1.4.4
  • Gitea » Gitea » Version: 1.4.5
    cpe:2.3:a:gitea:gitea:1.4.5
  • Gitea » Gitea » Version: 1.5.0
    cpe:2.3:a:gitea:gitea:1.5.0
  • Gitea » Gitea » Version: 1.5.1
    cpe:2.3:a:gitea:gitea:1.5.1
  • Gitea » Gitea » Version: 1.5.2
    cpe:2.3:a:gitea:gitea:1.5.2
  • Gitea » Gitea » Version: 1.5.3
    cpe:2.3:a:gitea:gitea:1.5.3


Contact Us

Shodan ® - All rights reserved