Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq2r-w6jr-x35w

Опубликовано: 19 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 account takeover via predictable restore codes was possible

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 account takeover via predictable restore codes was possible

EPSS

Процентиль: 42%
0.00522
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 9.8
nvd
3 месяца назад

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 account takeover via predictable restore codes was possible

CVSS3: 9.8
fstec
3 месяца назад

Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с ошибками в коде генератора псевдослучайных чисел при генерации ключей хоста, позволяющая нарушителю получить полный контроль над приложением

EPSS

Процентиль: 42%
0.00522
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-338