Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9873

Опубликовано: 03 июл. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Уязвимость сохранения открытых нешифрованных учётных данных серверов в конфигурационных файлах JetBrains IntelliJ IDEA Ultimate

Описание

В нескольких версиях JetBrains IntelliJ IDEA Ultimate создание конфигураций Task Servers приводит к сохранению открытых незашифрованных учётных данных серверов в конфигурационных файлах IDE.

Затронутые версии ПО

  • JetBrains IntelliJ IDEA Ultimate до версии 2019.1
  • JetBrains IntelliJ IDEA Ultimate версии 2018.3.5 и предшествующие
  • JetBrains IntelliJ IDEA Ultimate версии 2018.2.8 и предшествующие
  • JetBrains IntelliJ IDEA Ultimate версии 2018.1.8 и предшествующие

Тип уязвимости

Нарушение безопасности

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2019.1 (исключая)

EPSS

Процентиль: 0%
0.00002
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

In several versions of JetBrains IntelliJ IDEA Ultimate, creating Task Servers configurations leads to saving a cleartext unencrypted record of the server credentials in the IDE configuration files. The issue has been fixed in the following versions: 2019.1, 2018.3.5, 2018.2.8, and 2018.1.8.

CVSS3: 9.8
debian
больше 6 лет назад

In several versions of JetBrains IntelliJ IDEA Ultimate, creating Task ...

github
больше 3 лет назад

In several versions of JetBrains IntelliJ IDEA Ultimate, creating Task Servers configurations leads to saving a cleartext unencrypted record of the server credentials in the IDE configuration files. The issue has been fixed in the following versions: 2019.1, 2018.3.5, 2018.2.8, and 2018.1.8.

EPSS

Процентиль: 0%
0.00002
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-312