Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v6fr-2xp3-xpr7

Опубликовано: 19 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 privilege escalation by attaching authentication details to accounts was possible

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 privilege escalation by attaching authentication details to accounts was possible

EPSS

Процентиль: 44%
0.00573
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-915

Связанные уязвимости

CVSS3: 9.9
nvd
около 2 месяцев назад

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 privilege escalation by attaching authentication details to accounts was possible

CVSS3: 9.9
fstec
около 2 месяцев назад

Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 44%
0.00573
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-915