Уязвимость локального выполнения кода в JetBrains IntelliJ IDEA через символы RLO (Right-to-Left Override)
Описание
Символы RLO (Right-to-Left Override) позволяют злоумышленнику выполнить локальный код в уязвимых версиях JetBrains IntelliJ IDEA.
Затронутые версии ПО
- JetBrains IntelliJ IDEA до версии 2021.3.1
Тип уязвимости
Локальное выполнение кода
Уязвимые конфигурации
Конфигурация 1Версия до 2021.3.1 (исключая)
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00001
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.8
debian
почти 4 года назад
In JetBrains IntelliJ IDEA before 2021.3.1, local code execution via R ...
github
почти 4 года назад
In JetBrains IntelliJ IDEA before 2021.3.1, local code execution via RLO (Right-to-Left Override) characters was possible.
EPSS
Процентиль: 0%
0.00001
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
NVD-CWE-noinfo