## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRBLACKSTAR26-CVE-2024-37051
# Анализ CVE-2024-37051
## Обзор
CVE-2024-37051 — это уязвимость, обнаруженная в IDE JetBrains на базе IntelliJ, затрагивающая плагин GitHub. Она позволяет несанкционированное раскрытие токенов доступа GitHub при загрузке вредоносного pull request (PR).
## Технические детали
Уязвимость возникает в процессе рендеринга PR в IDE. Вредоносные PR могут заставить IDE отправлять токены GitHub на указанный злоумышленником URL. Исправление включает проверку хоста, чтобы гарантировать отправку токенов только на авторизованные домены GitHub.
## Воздействие
Основной риск — несанкционированный доступ к токенам GitHub, позволяющий злоумышленникам получать доступ к частным репозиториям, изменять код и получать доступ к конфиденциальным данным. Для этого необходимо, чтобы пользователь загрузил вредоносный PR. Рекомендуется немедленное обновление до последней версии IDE и отзыв существующих токенов.
## Смягчение последствий
* **Обновите IDE и плагин GitHub** : Убедитесь, что у вас установлены последние версии.
* **Отзовите и создайте новые токены** : Предотвратите неправомерное использование скомпрометированных токенов.
Для получения дополнительных сведений посетите оригинальный анализ.