Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-47895

Опубликовано: 22 дек. 2022
Источник: debian

Описание

In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
intellij-ideaitppackage

Связанные уязвимости

CVSS3: 4.7
nvd
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.

CVSS3: 7.5
github
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.

CVSS3: 8.2
fstec
около 3 лет назад

Уязвимость функции Validate JSP File интегрированной среды разработки программного обеспечения IntelliJ IDEA, позволяющая нарушителю загрузить произвольные JAR-файлы