Description

Release attachment extension allowlist bypass via web release edit form (variant of CVE-2025-68939)

Description source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus

Default status: unaffected

CVE ListThrough 1.26.4affected
GitHub AdvisoryBefore 1.27.0 · Fixed in 1.27.0affected

References

8