Vulnerabilidad en GitForge.jl (CVE-2025-52569)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/06/2025
Última modificación:
26/06/2025
Descripción
GitForge.jl es una interfaz unificada para interactuar con las forjas de Git. Las versiones anteriores a la 5.9.1 carecen de validación de entrada para los valores proporcionados por el usuario en ciertas funciones. En la función `GitHub.repo()`, el usuario puede proporcionar cualquier cadena para el campo `repo_name`. Estas entradas no se validan ni codifican de forma segura y se envían directamente al servidor. Esto significa que un usuario puede añadir patrones de path traversal como `../` en la entrada para acceder a cualquier otro endpoint en `api.github.com` que no estaba previsto. Los usuarios deben actualizar inmediatamente a la versión 5.9.1 o posterior para recibir un parche. Todas las versiones anteriores son vulnerables. No se conocen soluciones alternativas.