Vulnerabilidad en Go Project (CVE-2024-45340)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025
Descripción
Las credenciales proporcionadas a través de la nueva función GOAUTH no se segmentaban correctamente por dominio, lo que permitía que un servidor malintencionado solicitara credenciales a las que no debería tener acceso. De forma predeterminada, a menos que se configure lo contrario, esto solo afectaba a las credenciales almacenadas en el archivo .netrc de los usuarios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



