Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37051 — GitHub एक्सेस टोकन समझौते (CVE-2024-37051) के जोखिम वाले JetBrains IDEs के उपयोगकर्ता | Kitploit
उपकरण/GitHubGitHub/mrblackstar26/cve-2024-37051
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

GitHub एक्सेस टोकन समझौते (CVE-2024-37051) के जोखिम वाले JetBrains IDEs के उपयोगकर्ता

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37051 विश्लेषण

अवलोकन

CVE-2024-37051 JetBrains के IntelliJ-आधारित IDE में पाया गया एक भेद्यता है, जो GitHub प्लगइन को प्रभावित करती है। यह किसी दुर्भावनापूर्ण पुल रिक्वेस्ट (PR) को लोड करने पर GitHub एक्सेस टोकन के अनधिकृत प्रकटीकरण की अनुमति देता है।

तकनीकी विवरण

यह भेद्यता IDE में PR की रेंडरिंग प्रक्रिया के दौरान उत्पन्न होती है। दुर्भावनापूर्ण PR के कारण IDE GitHub टोकन को हमलावर द्वारा निर्दिष्ट URL पर भेज सकता है। पैच में होस्ट सत्यापन शामिल है ताकि यह सुनिश्चित किया जा सके कि टोकन केवल अधिकृत GitHub डोमेन पर ही भेजे जाएँ।

प्रभाव

प्राथमिक जोखिम GitHub टोकन तक अनधिकृत पहुँच है, जिससे हमलावर निजी रिपॉजिटरी तक पहुँच सकते हैं, कोड संशोधित कर सकते हैं और संवेदनशील डेटा तक पहुँच सकते हैं। इसके लिए उपयोगकर्ता को एक दुर्भावनापूर्ण PR लोड करना आवश्यक है। नवीनतम IDE संस्करण में तुरंत अपडेट करना और मौजूदा टोकन रद्द करने की अनुशंसा की जाती है।

शमन

  • IDE और GitHub प्लगइन अपडेट करें: सुनिश्चित करें कि आपके पास नवीनतम संस्करण हैं।
  • टोकन रद्द करें और पुनः उत्पन्न करें: समझौता किए गए टोकन के दुरुपयोग को रोकें।

अधिक विवरण के लिए, मूल विश्लेषण देखें।

टूल डाउनलोड करें