Vulnerability Report: GO-2026-6057

Gitea: TOTP TOCTOU race on web 2FA paths + missing replay check on Basic-Auth `X-Gitea-OTP` surface in code.gitea.io/gitea

For detailed information about this vulnerability, visit https://github.com/go-gitea/gitea/security/advisories/GHSA-gx3v-q759-g323 or https://nvd.nist.gov/vuln/detail/CVE-2026-20779.

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL