CVE-2025-23040
URL remote create ad arte potrebbero causare la fuga di credenziali in GitHub Desktop
- Pubblicato
- 15 gen 2025
- Aggiornato
- 15 gen 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 53,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GitHub Desktop è un'app GitHub open-source basata su Electron, progettata per lo sviluppo con Git. Un attaccante che convince un utente a clonare un repository direttamente o tramite un sottomodulo può ottenere accesso alle credenziali dell'utente attraverso l'uso di un URL remoto creato in modo dannoso. GitHub Desktop si affida a Git per eseguire tutte le operazioni relative alla rete (come clonazione, fetch e push). Quando un utente tenta di clonare un repository, GitHub Desktop richiama `git clone` e quando Git incontra un remoto che richiede autenticazione, richiede le credenziali per quell'host remoto a GitHub Desktop utilizzando il protocollo git-credential. Utilizzando un URL creato in modo dannoso è possibile far sì che la richiesta di credenziali proveniente da Git venga interpretata erroneamente da GitHub Desktop, in modo tale da inviare credenziali per un host diverso da quello con cui Git sta attualmente comunicando, consentendo così l'esfiltrazione di segreti. Il nome utente GitHub e il token OAuth, o le credenziali per altri host remoti Git memorizzati in GitHub Desktop, potrebbero essere trasmessi in modo improprio a un host non correlato. Gli utenti dovrebbero aggiornare a GitHub Desktop 3.4.12 o versione successiva, che corregge questa vulnerabilità. Gli utenti che sospettano di essere stati colpiti dovrebbero revocare tutte le credenziali pertinenti.
Fonti
1Proof-of-concept exploit per CVE-2025-23040 che dimostra l'esfiltrazione di credenziali da GitHub Desktop (< 3.4.12) tramite URL di clonazione di repository malevoli, causando la fuga di token OAuth.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.