CVE Feed

    Dashboard / CVE / CVE-2024-37051

    CVE-2024-37051

    GitHub access token could be exposed to third-party sites in JetBrains IDEs after version 2023.1 and less than: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4, 2023.3.5, 2024.1.4; DataSpell 2023.1.6, 2023.2.7, 2023.3.6, 2024.1.2, 2024.2 EAP1; GoLand 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; MPS 2023.2.1, 2023.3.1, 2024.1 EAP2; PhpStorm 2023.1.6, 2023.2.6, 2023.3.7, 2024.1.3, 2024.2 EAP3; PyCharm 2023.1.6, 2023.2.7, 2023.3.6, 2024.1.3, 2024.2 EAP2; Rider 2023.1.7, 2023.2.5, 2023.3.6, 2024.1.3; RubyMine 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP4; RustRover 2024.1.1; WebStorm 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.4

    Published:Jun 10, 2024
    Last Modified:Feb 13, 2025
    EPS:Jun 10, 2024
    EPSS Score:0.04686
    CVSS Score:9.3

    Affected Products

    Vendor
    Jetbrains
    Product
    Aqua
    Vendor
    Jetbrains
    Product
    Clion
    Vendor
    Jetbrains
    Product
    Datagrip
    Vendor
    Jetbrains
    Product
    Dataspell
    Vendor
    Jetbrains
    Product
    Goland
    Vendor
    Jetbrains
    Product
    Intellij Idea
    Vendor
    Jetbrains
    Product
    Mps
    Vendor
    Jetbrains
    Product
    Phpstorm
    Vendor
    Jetbrains
    Product
    Pycharm
    Vendor
    Jetbrains
    Product
    Rider
    Vendor
    Jetbrains
    Product
    Rubymine
    Vendor
    Jetbrains
    Product
    Rustrover
    Vendor
    Jetbrains
    Product
    Webstorm

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High