Описание
Уязвимость программного обеспечения JetBrains Junie связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
Вендор
JetBrains
Наименование ПО
Junie
Версия ПО
до 252.549.29 (Junie)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.jetbrains.com/privacy-security/issues-fixed/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 17%
0.00257
Низкий
5.8 Medium
CVSS3
5.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.8
nvd
4 месяца назад
In JetBrains Junie before 252.549.29 command execution was possible via malicious project file
CVSS3: 5.8
github
4 месяца назад
In JetBrains Junie before 252.549.29 command execution was possible via malicious project file
EPSS
Процентиль: 17%
0.00257
Низкий
5.8 Medium
CVSS3
5.2 Medium
CVSS2