Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37051 — JetBrains IDEのユーザーはGitHubアクセストークン侵害のリスクに (CVE-2024-37051) | Kitploit
ツール/GitHubGitHub/mrblackstar26/cve-2024-37051
脆弱性分析エクスプロイト情報収集ウェブセキュリティ学習と教育
GitHubmrblackstar26/cve-2024-37051

CVE-2024-37051

JetBrains IDEのユーザーはGitHubアクセストークン侵害のリスクに (CVE-2024-37051)

リポジトリを見る
392年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37051 分析

概要

CVE-2024-37051 は、JetBrains の IntelliJ ベースの IDE に見つかった脆弱性で、GitHub プラグインに影響を与えます。悪意のあるプルリクエスト (PR) が読み込まれると、GitHub アクセストークンが不正に露出される可能性があります。

技術詳細

この脆弱性は、IDE 内で PR をレンダリングする際に発生します。悪意のある PR により、IDE が攻撃者の指定した URL に GitHub トークンを送信する可能性があります。パッチにはホスト検証が含まれており、トークンが認可された GitHub ドメインにのみ送信されるようにします。

影響

主なリスクは、GitHub トークンへの不正アクセスであり、攻撃者がプライベートリポジトリにアクセスしたり、コードを変更したり、機密データにアクセスしたりすることを可能にします。これには、ユーザーが悪意のある PR を読み込む必要があります。最新の IDE バージョンへの迅速なアップデートと、既存のトークンの失効が推奨されます。

緩和策

  • IDE と GitHub プラグインの更新: 最新バージョンであることを確認してください。
  • トークンの失効と再生成: 侵害されたトークンの悪用を防ぎます。

詳細については、元の分析 をご覧ください。

ツールをダウンロード