CVE-2024-37051
GitHub 访问令牌在 JetBrains IDE 中可能暴露给第三方网站,受影响版本为 2023.1 之后且低于以下版本:IntelliJ IDEA 2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3;Aqua 2024.1.2;CLion...
- 已发布
- 2024年6月10日
- 已更新
- 2025年2月13日
- 分配 CNA
- JetBrains
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N低 · 未来 30 天
- 百分位
- 89.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
GitHub 访问令牌在 JetBrains IDE 中可能暴露给第三方网站,受影响版本为 2023.1 之后且低于以下版本:IntelliJ IDEA 2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3;Aqua 2024.1.2;CLion 2023.1.7、2023.2.4、2023.3.5、2024.1.3、2024.2 EAP2;DataGrip 2023.1.3、2023.2.4、2023.3.5、2024.1.4;DataSpell 2023.1.6、2023.2.7、2023.3.6、2024.1.2、2024.2 EAP1;GoLand 2023.1.6、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3;MPS 2023.2.1、2023.3.1、2024.1 EAP2;PhpStorm 2023.1.6、2023.2.6、2023.3.7、2024.1.3、2024.2 EAP3;PyCharm 2023.1.6、2023.2.7、2023.3.6、2024.1.3、2024.2 EAP2;Rider 2023.1.7、2023.2.5、2023.3.6、2024.1.3;RubyMine 2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP4;RustRover 2024.1.1;WebStorm 2023.1.6、2023.2.7、2023.3.7、2024.1.4。
来源
2JetBrains IDE 用户面临 GitHub 访问令牌泄露风险(CVE-2024-37051)
CVE-2024-37051 的 PoC 与漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。