Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3fcg-56fr-gpww

Опубликовано: 26 фев. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In JetBrains Hub before 2022.1.14434, SAML request takeover was possible.

In JetBrains Hub before 2022.1.14434, SAML request takeover was possible.

EPSS

Процентиль: 5%
0.00022
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

In JetBrains Hub before 2022.1.14434, SAML request takeover was possible.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 5%
0.00022
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287