Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitProxy (CVE-2025-54583)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2025
Última modificación:
01/08/2025

Descripción

GitProxy es una aplicación que se interpone entre los desarrolladores y un endpoint remoto de Git (p. ej., github.com). Las versiones 1.19.1 y anteriores permiten a los usuarios enviar contenido a repositorios remotos, omitiendo políticas y aprobaciones explícitas. Dado que se omiten las comprobaciones y los complementos, el código que contiene secretos o cambios no deseados podría enviarse a un repositorio. Esto se solucionó en la versión 1.19.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:finos:gitproxy:*:*:*:*:*:*:*:* 1.19.2 (excluyendo)