Een ernstige kwetsbaarheid, CVE-2025-54583, is ontdekt in GitProxy, een tool die wordt ingezet als tussenstation tussen ontwikkelaars en een Git remote endpoint zoals github.com. In versies 1.19.1 en lager kunnen gebruikers het goedkeuringsproces omzeilen bij het pushen van meerdere branches. Dit betekent dat code met vertrouwelijke gegevens of ongewenste wijzigingen onopgemerkt in een repository terecht kan komen.
Overzicht
GitProxy staat gebruikers toe om, in de versies tot en met 1.19.1, richtlijnen te negeren. Hierdoor kunnen belangrijke beveiligingscontroles worden overgeslagen, wat een aanzienlijk risico vormt voor de integriteit van de opgeslagen code.
Aanbevelingen
- Update onmiddellijk naar GitProxy versie 1.19.2, waarin dit probleem is verholpen. Bekijk de release details.
- Evalueer uw huidige repositories op potentieel schadelijke code als gevolg van deze kwetsbaarheid.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-54583?
CVE-2025-54583 betreft een onvoldoende toegangscontrole-kwetsbaarheid binnen GitProxy, geclassificeerd onder CWE-863. Hierdoor kunnen gebruikers beleid en goedkeuringen omzeilen.
Welke systemen zijn kwetsbaar voor CVE-2025-54583?
Alle systemen die gebruik maken van GitProxy versies onder 1.19.2 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, upgrade naar versie 1.19.2 om dit lek te dichten.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan ongeautoriseerde wijzigingen of gevoelige gegevens in een repository pushen zonder dat dit wordt opgemerkt vanwege het omzeilen van goedkeuringscontroles.

