Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-37051 — Usuarios de los IDEs de JetBrains en riesgo de compromiso del token de acceso de GitHub (CVE-2024-37051) | Kitploit
Herramientas/GitHubGitHub/mrblackstar26/cve-2024-37051
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

Usuarios de los IDEs de JetBrains en riesgo de compromiso del token de acceso de GitHub (CVE-2024-37051)

Ver Repositorio
32hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-37051 Análisis

Resumen

CVE-2024-37051 es una vulnerabilidad encontrada en los IDEs basados en IntelliJ de JetBrains, que afecta al complemento de GitHub. Permite la exposición no autorizada de tokens de acceso de GitHub cuando se carga un pull request (PR) malicioso.

Detalles Técnicos

La vulnerabilidad ocurre durante el proceso de renderizado de un PR en el IDE. Los PR maliciosos pueden hacer que el IDE envíe tokens de GitHub a una URL especificada por el atacante. El parche incluye validación del host para garantizar que los tokens se envíen solo a dominios autorizados de GitHub.

Impacto

El riesgo principal es el acceso no autorizado a tokens de GitHub, lo que permite a los atacantes acceder a repositorios privados, modificar código y acceder a datos sensibles. Esto requiere que el usuario cargue un PR malicioso. Se recomienda actualizar rápidamente a la última versión del IDE y revocar los tokens existentes.

Mitigación

  • Actualizar el IDE y el complemento de GitHub: Asegúrese de tener las últimas versiones.
  • Revocar y regenerar tokens: Evitar el mal uso de tokens comprometidos.

Para más detalles, visite el análisis original.

Descargar herramienta