Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-24456

Опубликовано: 21 янв. 2025
Источник: nvd
CVSS3: 6.7
CVSS3: 8.8
EPSS Низкий

Описание

In JetBrains Hub before 2024.3.55417 privilege escalation was possible via LDAP authentication mapping

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
Версия до 2024.3.55417 (исключая)

EPSS

Процентиль: 0%
0.00002
Низкий

6.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-288
CWE-306

Связанные уязвимости

CVSS3: 6.7
github
около 1 года назад

In JetBrains Hub before 2024.3.55417 privilege escalation was possible via LDAP authentication mapping

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 0%
0.00002
Низкий

6.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-288
CWE-306