Уязвимость DoS атаки через неограниченное выделение ресурсов в JetBrains IntelliJ IDEA
Описание
В JetBrains IntelliJ IDEA до версии 2021.1 существовала уязвимость, которая приводила к DoS атаке из-за неограниченного выделения ресурсов.
Затронутые версии ПО
- JetBrains IntelliJ IDEA до версии 2021.1
Тип уязвимости
DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2021.1 (исключая)
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00006
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 7.5
debian
больше 4 лет назад
In JetBrains IntelliJ IDEA before 2021.1, DoS was possible because of ...
github
больше 3 лет назад
In JetBrains IntelliJ IDEA before 2021.1, DoS was possible because of unbounded resource allocation.
EPSS
Процентиль: 0%
0.00006
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400