Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Go Project (CVE-2024-45340)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
28/01/2025

Descripción

Las credenciales proporcionadas a través de la nueva función GOAUTH no se segmentaban correctamente por dominio, lo que permitía que un servidor malintencionado solicitara credenciales a las que no debería tener acceso. De forma predeterminada, a menos que se configure lo contrario, esto solo afectaba a las credenciales almacenadas en el archivo .netrc de los usuarios.