Уязвимость чтения произвольных файлов из-за некорректной конфигурации плагина XSLT Debugger в JetBrains IntelliJ IDEA
Описание
В JetBrains IntelliJ IDEA некорректная конфигурация в плагине XSLT Debugger позволяет злоумышленнику выполнить операции чтения произвольных файлов через сеть.
Затронутые версии ПО
- JetBrains IntelliJ IDEA 2019.2 (исправлено в 2019.3)
Тип уязвимости
Чтение произвольных файлов
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfiguration allows arbitrary file read operations over the network. This issue was fixed in 2019.3.
In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfigur ...
In JetBrains IntelliJ IDEA 2019.2, an XSLT debugger plugin misconfiguration allows arbitrary file read operations over the network. This issue was fixed in 2019.3.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2