V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2024-04477
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость плагина JetBrains GitHub интегрированных сред разработки программного обеспечения JetBrains Aqua, CLion, DataGrip, DataSpell, Go…

CVSS
9.3
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость плагина JetBrains GitHub интегрированных сред разработки программного обеспечения JetBrains Aqua, CLion, DataGrip, DataSpell, GoLand, IntelliJ IDEA, MPS, PhpStorm, PyCharm, Rider, RubyMine, RustRover, WebStorm связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём получения токена доступа

Теги · CWE
Без аутентификации
Затронутые продукты
Jetbrains AquaJetbrains ClionJetbrains ClionJetbrains ClionJetbrains ClionJetbrains DatagripJetbrains DatagripJetbrains DatagripJetbrains DatagripJetbrains DataspellJetbrains DataspellJetbrains DataspellJetbrains DataspellJetbrains GolandJetbrains GolandJetbrains GolandJetbrains GolandJetbrains Intellij ideaJetbrains Intellij ideaJetbrains Intellij idea
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-37051
github-poc · https://github.com/mrblackstar26/CVE-2024-37051
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
aquajetbrainsОтслеживается
clionjetbrainsОтслеживается
clionjetbrainsОтслеживается
clionjetbrainsОтслеживается
clionjetbrainsОтслеживается
datagripjetbrainsОтслеживается
datagripjetbrainsОтслеживается
datagripjetbrainsОтслеживается
datagripjetbrainsОтслеживается
dataspelljetbrainsОтслеживается
dataspelljetbrainsОтслеживается
dataspelljetbrainsОтслеживается
dataspelljetbrainsОтслеживается
golandjetbrainsОтслеживается
golandjetbrainsОтслеживается
golandjetbrainsОтслеживается
golandjetbrainsОтслеживается
intellij ideajetbrainsОтслеживается
intellij ideajetbrainsОтслеживается
intellij ideajetbrainsОтслеживается
Источники данных
BDU
Связанные уязвимости