Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-37051

PUBLISHED 13.02.2025

CNA: JetBrains

Обновлено: 05.07.2024
GitHub access token could be exposed to third-party sites in JetBrains IDEs after version 2023.1 and less than: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4, 2023.3.5, 2024.1.4; DataSpell 2023.1.6, 2023.2.7, 2023.3.6, 2024.1.2, 2024.2 EAP1; GoLand 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; MPS 2023.2.1, 2023.3.1, 2024.1 EAP2; PhpStorm 2023.1.6, 2023.2.6, 2023.3.7, 2024.1.3, 2024.2 EAP3; PyCharm 2023.1.6, 2023.2.7, 2023.3.6, 2024.1.3, 2024.2 EAP2; Rider 2023.1.7, 2023.2.5, 2023.3.6, 2024.1.3; RubyMine 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP4; RustRover 2024.1.1; WebStorm 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.4

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-04477 Уязвимость плагина JetBrains GitHub интегрированных сред разработки программного обеспечения JetBrains Aqua, CLion, DataGrip, DataSpell, GoLand, IntelliJ IDEA, MPS, PhpStorm, PyCharm, Rider, RubyMine, RustRover, WebStorm, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Доп. Информация

Product Status

IntelliJ IDEA
Product: IntelliJ IDEA
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.7 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.7 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP3 affected
Aqua
Product: Aqua
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2024.1.2 affected
CLion
Product: CLion
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.7 affected
Наблюдалось в версиях от 2023.1 до 2023.2.4 affected
Наблюдалось в версиях от 2023.1 до 2023.3.5 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP2 affected
DataGrip
Product: DataGrip
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.3 affected
Наблюдалось в версиях от 2023.1 до 2023.2.4 affected
Наблюдалось в версиях от 2023.1 до 2023.3.5 affected
Наблюдалось в версиях от 2023.1 до 2024.1.4 affected
DataSpell
Product: DataSpell
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.6 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.6 affected
Наблюдалось в версиях от 2023.1 до 2024.1.2 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP1 affected
GoLand
Product: GoLand
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.6 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.7 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP3 affected
MPS
Product: MPS
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.2.1 affected
Наблюдалось в версиях от 2023.1 до 2023.3.1 affected
Наблюдалось в версиях от 2023.1 до 2024.1 EAP2 affected
PhpStorm
Product: PhpStorm
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.6 affected
Наблюдалось в версиях от 2023.1 до 2023.2.6 affected
Наблюдалось в версиях от 2023.1 до 2023.3.7 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP3 affected
PyCharm
Product: PyCharm
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.6 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.6 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP2 affected
Rider
Product: Rider
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.7 affected
Наблюдалось в версиях от 2023.1 до 2023.2.5 affected
Наблюдалось в версиях от 2023.1 до 2023.3.6 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
RubyMine
Product: RubyMine
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.7 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.7 affected
Наблюдалось в версиях от 2023.1 до 2024.1.3 affected
Наблюдалось в версиях от 2023.1 до 2024.2 EAP4 affected
RustRover
Product: RustRover
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2024.1.1 affected
WebStorm
Product: WebStorm
Vendor: JetBrains
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2023.1 до 2023.1.6 affected
Наблюдалось в версиях от 2023.1 до 2023.2.7 affected
Наблюдалось в версиях от 2023.1 до 2023.3.7 affected
Наблюдалось в версиях от 2023.1 до 2024.1.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 17.06.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.