Vulnerability Report: GO-2026-6083

Gitea: Blind SSRF in OAuth2 avatar synchronization via unvalidated OIDC picture claim in gitea.dev

For detailed information about this vulnerability, visit https://github.com/go-gitea/gitea/security/advisories/GHSA-x77v-q46j-393g.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL