Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37051 — Utilisateurs des IDE JetBrains exposés au risque de compromission des jetons d'accès GitHub (CVE-2024-37051) | Kitploit
Outils/GitHubGitHub/mrblackstar26/cve-2024-37051
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

Utilisateurs des IDE JetBrains exposés au risque de compromission des jetons d'accès GitHub (CVE-2024-37051)

Voir le dépôt
33il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de CVE-2024-37051

Vue d'ensemble

CVE-2024-37051 est une vulnérabilité découverte dans les IDE basés sur IntelliJ de JetBrains, affectant le plugin GitHub. Elle permet l'exposition non autorisée des jetons d'accès GitHub lorsqu'une pull request (PR) malveillante est chargée.

Détails techniques

La vulnérabilité se produit lors du processus de rendu d'une PR dans l'IDE. Des PR malveillantes peuvent amener l'IDE à envoyer les jetons GitHub à une URL spécifiée par l'attaquant. Le correctif inclut une validation de l'hôte pour garantir que les jetons ne sont envoyés qu'à des domaines GitHub autorisés.

Impact

Le principal risque est l'accès non autorisé aux jetons GitHub, permettant aux attaquants d'accéder à des dépôts privés, de modifier du code et d'accéder à des données sensibles. Cela nécessite que l'utilisateur charge une PR malveillante. Il est recommandé de mettre à jour rapidement vers la dernière version de l'IDE et de révoquer les jetons existants.

Atténuation

  • Mettre à jour l'IDE et le plugin GitHub : Assurez-vous de disposer des dernières versions.
  • Révoquer et régénérer les jetons : Empêcher l'utilisation abusive des jetons compromis.

Pour plus de détails, consultez l'analyse originale.

Télécharger l’outil