Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47896

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 5
CVSS3: 7.8
EPSS Низкий

Уязвимость в шаблонах кода JetBrains IntelliJ IDEA, позволяющая SSTI-атаки

Описание

В JetBrains IntelliJ IDEA обнаружена уязвимость в механизме шаблонов кода (code templates), которая позволяла выполнение SSTI (Server-Side Template Injection) атак

Затронутые версии ПО

  • JetBrains IntelliJ IDEA версии до 2022.3.1

Тип уязвимости

Выполнение произвольного кода на сервере (SSTI)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2022.3.1 (исключая)

EPSS

Процентиль: 0%
0.00003
Низкий

5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-1336
CWE-94

Связанные уязвимости

CVSS3: 5
debian
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3.1 code Templates were vulnera ...

CVSS3: 7.8
github
около 3 лет назад

In JetBrains IntelliJ IDEA before 2022.3.1 code Templates were vulnerable to SSTI attacks.

EPSS

Процентиль: 0%
0.00003
Низкий

5 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-1336
CWE-94