Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37051 — مستخدمو بيئات تطوير JetBrains معرضون لخطر اختراق رمز الوصول إلى GitHub (CVE-2024-37051) | Kitploit
أدوات/GitHubGitHub/mrblackstar26/cve-2024-37051
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليم
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

مستخدمو بيئات تطوير JetBrains معرضون لخطر اختراق رمز الوصول إلى GitHub (CVE-2024-37051)

عرض المستودع
33منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل CVE-2024-37051

نظرة عامة

CVE-2024-37051 هي ثغرة أمنية اكتُشفت في بيئات التطوير المتكاملة (IDEs) من JetBrains القائمة على IntelliJ، وتؤثر على مكوّن GitHub الإضافي. تتيح هذه الثغرة كشف رموز الوصول إلى GitHub بشكل غير مصرح به عند تحميل طلب سحب (PR) خبيث.

التفاصيل الفنية

تحدث الثغرة أثناء عملية عرض طلب السحب (PR) في بيئة التطوير المتكاملة (IDE). يمكن لطلبات السحب الخبيثة أن تتسبب في إرسال بيئة التطوير لرموز GitHub إلى عنوان URL يحدده المهاجم. يتضمن التصحيح التحقق من المضيف لضمان إرسال الرموز فقط إلى نطاقات GitHub المصرح بها.

التأثير

الخطر الرئيسي هو الوصول غير المصرح به إلى رموز GitHub، مما يسمح للمهاجمين بالوصول إلى المستودعات الخاصة، وتعديل التعليمات البرمجية، والاطلاع على البيانات الحساسة. يتطلب هذا قيام المستخدم بتحميل طلب سحب (PR) خبيث. يُنصح بالتحديث الفوري إلى أحدث إصدار من بيئة التطوير المتكاملة وإبطال الرموز الحالية.

التخفيف

  • تحديث بيئة التطوير المتكاملة ومكوّن GitHub الإضافي: تأكد من أن لديك أحدث الإصدارات.
  • إبطال الرموز وإعادة توليدها: منع إساءة استخدام الرموز المخترقة.

لمزيد من التفاصيل، تفضل بزيارة التحليل الأصلي.

تنزيل الأداة