CVE-2025-23040
URLs remotas manipuladas maliciosamente podrían provocar la fuga de credenciales en GitHub Desktop
- Publicado
- 15 ene 2025
- Actualizado
- 15 ene 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 53,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
GitHub Desktop es una aplicación de GitHub de código abierto basada en Electron diseñada para el desarrollo de Git. Un atacante que convenza a un usuario de clonar un repositorio directamente o a través de un submódulo puede permitirle acceder a las credenciales del usuario mediante el uso de una URL remota creada con fines malintencionados. GitHub Desktop depende de Git para realizar todas las operaciones relacionadas con la red (como clonar, obtener y enviar). Cuando un usuario intenta clonar un repositorio, GitHub Desktop invocará `git clone` y cuando Git encuentre un host remoto que requiera autenticación, solicitará las credenciales para ese host remoto de GitHub Desktop utilizando el protocolo git-credential. Si se utiliza una URL creada con fines malintencionados, es posible hacer que Github Desktop malinterprete la solicitud de credenciales que proviene de Git, de modo que envíe las credenciales para un host diferente al host con el que Git se está comunicando actualmente, lo que permite la exfiltración secreta. El nombre de usuario y el token OAuth de GitHub, o las credenciales de otros hosts remotos de Git almacenados en GitHub Desktop, podrían transmitirse incorrectamente a un host no relacionado. Los usuarios deben actualizar a GitHub Desktop 3.4.12 o una versión posterior, que corrige esta vulnerabilidad. Los usuarios que sospechen que pueden verse afectados deben revocar las credenciales pertinentes.
Fuentes
1Exploit de prueba de concepto para CVE-2025-23040 que demuestra la exfiltración de credenciales desde GitHub Desktop (< 3.4.12) mediante URLs maliciosas de clonación de repositorio, filtrando tokens OAuth.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.