Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29818

Опубликовано: 28 апр. 2022
Источник: nvd
CVSS3: 3.9
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Уязвимость некорректной проверки происхождения в внутреннем веб-сервере JetBrains IntelliJ IDEA

Описание

Во внутреннем веб-сервере JetBrains IntelliJ IDEA проверка происхождения (origin) была выполнена некорректно.

Затронутые версии ПО

  • JetBrains IntelliJ IDEA до релиза 2022.1

Тип уязвимости

Некорректная проверка происхождения

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2022.1 (исключая)

EPSS

Процентиль: 0%
0.00001
Низкий

3.9 Low

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-346
CWE-346

Связанные уязвимости

CVSS3: 3.9
debian
почти 4 года назад

In JetBrains IntelliJ IDEA before 2022.1 origin checks in the internal ...

CVSS3: 7.1
github
почти 4 года назад

In JetBrains IntelliJ IDEA before 2022.1 origin checks in the internal web server were flawed

EPSS

Процентиль: 0%
0.00001
Низкий

3.9 Low

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-346
CWE-346