Описание
In JetBrains IntelliJ IDEA before 2024.3.7.1,
2025.1.7.1,
2025.2.6.2,
2025.3.4.1,
2026.1.1 reading arbitrary local files was possible via built-in web server
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:jetbrains:intellij_idea:2024.3.7.1:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2025.1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2025.2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2025.3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2026.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00401
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-59
Связанные уязвимости
CVSS3: 7.4
debian
3 месяца назад
In JetBrains IntelliJ IDEA before 2024.3.7.1, 2025.1.7.1, 2025.2.6.2, ...
CVSS3: 7.4
github
3 месяца назад
In JetBrains IntelliJ IDEA before 2024.3.7.1, 2025.1.7.1, 2025.2.6.2, 2025.3.4.1, 2026.1.1 reading arbitrary local files was possible via built-in web server
CVSS3: 7.5
fstec
3 месяца назад
Уязвимость интегрированной среды разработки программного обеспечения IntelliJ IDEA, связанная с некорректным определением символических ссылок в ходе осуществления доступа к файлу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 33%
0.00401
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-59