Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46826

Опубликовано: 08 дек. 2022
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
EPSS Низкий

Уязвимость обхода ограничения чтения файлов в веб-сервере JetBrains IntelliJ IDEA через уязвимость обхода пути

Описание

В JetBrains IntelliJ IDEA встроенный веб-сервер позволяет злоумышленнику прочитать любой файл путем эксплуатации уязвимости обхода пути (path traversal).

Затронутые версии ПО

  • JetBrains IntelliJ IDEA до версии 2022.3

Тип уязвимости

  • Обход пути (path traversal)
  • Чтение произвольных файлов

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2022.3 (исключая)

EPSS

Процентиль: 0%
0.00002
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-35
CWE-22

Связанные уязвимости

CVSS3: 6.2
debian
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3 the built-in web server allow ...

CVSS3: 5.5
github
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3 the built-in web server allowed an arbitrary file to be read by exploiting a path traversal vulnerability.

EPSS

Процентиль: 0%
0.00002
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-35
CWE-22