Уязвимость чрезмерного запроса разрешений в плагине Space для JetBrains IntelliJ IDEA
Описание
Плагин Space для JetBrains IntelliJ IDEA запрашивал избыточные разрешения, что могло привести к несанкционированному доступу или использованию данных.
Затронутые версии ПО
- JetBrains IntelliJ IDEA < 2023.2
Тип уязвимости
Чрезмерный запрос разрешений
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023.2 (исключая)
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00282
Низкий
5.2 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-250
Связанные уязвимости
CVSS3: 5.2
debian
около 3 лет назад
In JetBrains IntelliJ IDEA before 2023.2 plugin for Space was requesti ...
CVSS3: 5.2
github
около 3 лет назад
In JetBrains IntelliJ IDEA before 2023.2 plugin for Space was requesting excessive permissions
EPSS
Процентиль: 21%
0.00282
Низкий
5.2 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-250