CVE-2025-23040
दुर्भावनापूर्ण रूप से तैयार किए गए रिमोट URL GitHub Desktop में क्रेडेंशियल लीक का कारण बन सकते हैं
- प्रकाशित
- 15 जन॰ 2025
- अद्यतन
- 15 जन॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitHub Desktop एक ओपन-सोर्स इलेक्ट्रॉन-आधारित GitHub ऐप है जिसे git विकास के लिए डिज़ाइन किया गया है। कोई हमलावर जो किसी उपयोगकर्ता को सीधे या सबमॉड्यूल के माध्यम से किसी रिपॉजिटरी को क्लोन करने के लिए राजी करता है, वह दुर्भावनापूर्ण रूप से तैयार किए गए रिमोट URL के उपयोग के माध्यम से उपयोगकर्ता के क्रेडेंशियल्स तक पहुंच प्राप्त कर सकता है। GitHub Desktop सभी नेटवर्क-संबंधित कार्यों (जैसे क्लोनिंग, फ़ेचिंग और पुशिंग) को करने के लिए Git पर निर्भर करता है। जब कोई उपयोगकर्ता किसी रिपॉजिटरी को क्लोन करने का प्रयास करता है, तो GitHub Desktop `git clone` को आमंत्रित करेगा और जब Git को किसी ऐसे रिमोट का सामना करना पड़ता है जिसके लिए प्रमाणीकरण की आवश्यकता होती है, तो यह git-credential प्रोटोकॉल का उपयोग करके GitHub Desktop से उस रिमोट होस्ट के लिए क्रेडेंशियल्स का अनुरोध करेगा। दुर्भावनापूर्ण रूप से तैयार किए गए URL का उपयोग करके Git से आने वाले क्रेडेंशियल अनुरोध को GitHub Desktop द्वारा गलत तरीके से समझा जाना संभव है, जिससे यह उस होस्ट से भिन्न होस्ट के लिए क्रेडेंशियल्स भेज देगा जिसके साथ Git वर्तमान में संचार कर रहा है, जिससे गुप्त जानकारी का बहिर्गमन संभव हो जाता है। GitHub उपयोगकर्ता नाम और OAuth टोकन, या GitHub Desktop में संग्रहीत अन्य Git रिमोट होस्ट के क्रेडेंशियल्स, किसी असंबंधित होस्ट को अनुचित रूप से प्रेषित किए जा सकते हैं। उपयोगकर्ताओं को GitHub Desktop 3.4.12 या उससे अधिक संस्करण में अपडेट करना चाहिए, जो इस भेद्यता को ठीक करता है। जो उपयोगकर्ता संदेह करते हैं कि वे प्रभावित हो सकते हैं, उन्हें किसी भी प्रासंगिक क्रेडेंशियल्स को रद्द कर देना चाहिए।
स्रोत
1CVE-2025-23040 के लिए प्रमाण-अवधारणा शोषण जो GitHub Desktop (< 3.4.12) से दुर्भावनापूर्ण रिपॉजिटरी क्लोन URL के माध्यम से क्रेडेंशियल निकासी और OAuth टोकन लीक करने का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।