Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24940

Опубликовано: 06 фев. 2024
Источник: nvd
CVSS3: 2.8
CVSS3: 4.3
EPSS Низкий

Уязвимость обхода пути (path traversal) при распаковке архивов в JetBrains IntelliJ IDEA

Описание

В JetBrains IntelliJ IDEA обнаружена уязвимость обхода пути (path traversal) при распаковке архивов.

Затронутые версии ПО

  • JetBrains IntelliJ IDEA < 2023.3.3

Тип уязвимости

Обход пути (path traversal)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:intellij_idea:*:*:*:*:*:*:*:*
Версия до 2023.3.3 (исключая)

EPSS

Процентиль: 0%
0.00002
Низкий

2.8 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-23
CWE-22
CWE-23

Связанные уязвимости

CVSS3: 2.8
debian
около 2 лет назад

In JetBrains IntelliJ IDEA before 2023.3.3 path traversal was possible ...

CVSS3: 2.8
github
около 2 лет назад

In JetBrains IntelliJ IDEA before 2023.3.3 path traversal was possible when unpacking archives

CVSS3: 4.3
fstec
около 2 лет назад

Уязвимость компонента Archive Extraction Handler установщика интегрированной среды разработки программного обеспечения IntelliJ IDEA, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 0%
0.00002
Низкий

2.8 Low

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-23
CWE-22
CWE-23