Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37051 — Nutzer von JetBrains-IDEs mit Risiko der Kompromittierung von GitHub-Zugriffstokens (CVE-2024-37051) | Kitploit
Tools/GitHubGitHub/mrblackstar26/cve-2024-37051
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

Nutzer von JetBrains-IDEs mit Risiko der Kompromittierung von GitHub-Zugriffstokens (CVE-2024-37051)

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-37051 Analyse

Überblick

CVE-2024-37051 ist eine Schwachstelle, die in JetBrains' IntelliJ-basierten IDEs gefunden wurde und das GitHub-Plugin betrifft. Sie ermöglicht die unbefugte Offenlegung von GitHub-Zugriffstokens, wenn ein bösartiger Pull Request (PR) geladen wird.

Technische Details

Die Schwachstelle tritt während des Rendering-Prozesses eines PRs in der IDE auf. Bösartige PRs können dazu führen, dass die IDE GitHub-Tokens an eine vom Angreifer angegebene URL sendet. Der Patch enthält eine Host-Validierung, um sicherzustellen, dass Tokens nur an autorisierte GitHub-Domains gesendet werden.

Auswirkungen

Das Hauptrisiko ist der unbefugte Zugriff auf GitHub-Tokens, der es Angreifern ermöglicht, auf private Repositories zuzugreifen, Code zu ändern und auf sensible Daten zuzugreifen. Dies erfordert, dass der Benutzer einen bösartigen PR lädt. Es wird empfohlen, die IDE umgehend zu aktualisieren und vorhandene Tokens zu widerrufen.

Abhilfemaßnahmen

  • IDE und GitHub Plugin aktualisieren: Stelle sicher, dass du die neuesten Versionen verwendest.
  • Tokens widerrufen und neu generieren: Verhindere Missbrauch kompromittierter Tokens.

Für weitere Details besuche die Originalanalyse.

Tool herunterladen