Описание
In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 account takeover via predictable restore codes was possible
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2024.2.33606 (включая) до 2024.2.148429 (исключая)Версия от 2024.3.44799 (включая) до 2024.3.148430 (исключая)Версия от 2025.1.62455 (включая) до 2025.1.148120 (исключая)Версия от 2025.2.86069 (включая) до 2025.2.148048 (исключая)Версия от 2025.3.104432 (включая) до 2025.3.148033 (исключая)Версия от 2026.1.12024 (включая) до 2026.1.13757 (исключая)
Одно из
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00365
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-338
Связанные уязвимости
CVSS3: 9.8
github
около 2 месяцев назад
In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 account takeover via predictable restore codes was possible
CVSS3: 9.8
fstec
около 2 месяцев назад
Уязвимость программного обеспечения управления аккаунтами JetBrains Hub, связанная с ошибками в коде генератора псевдослучайных чисел при генерации ключей хоста, позволяющая нарушителю получить полный контроль над приложением
EPSS
Процентиль: 29%
0.00365
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-338