Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7914

Опубликовано: 31 янв. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость чтения произвольных файлов из-за некорректной конфигурации плагина XSLT Debugger в JetBrains IntelliJ IDEA

Описание

В JetBrains IntelliJ IDEA некорректная конфигурация в плагине XSLT Debugger позволяет злоумышленнику выполнить операции чтения произвольных файлов через сеть.

Затронутые версии ПО

  • JetBrains IntelliJ IDEA 2019.2 (исправлено в 2019.3)

Тип уязвимости

Чтение произвольных файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2019.3.0 (исключая)

EPSS

Процентиль: 0%
0.00004
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfiguration allows arbitrary file read operations over the network. This issue was fixed in 2019.3.

CVSS3: 7.5
debian
около 6 лет назад

In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfigur ...

github
больше 3 лет назад

In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfiguration allows arbitrary file read operations over the network. This issue was fixed in 2019.3.

EPSS

Процентиль: 0%
0.00004
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo