Security Lab

Множественные уязвимости в JetBrains Hub

Дата публикации:08.11.2021
Дата изменения:09.11.2021
Всего просмотров:320
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-43183
CVE-2021-43181
CVE-2021-43180
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Hub Device Client SDK for Azure IoT
hub 1.x
Huberspace Backdoor CMS
Уязвимые версии: Hub версии 2021.1.13553, 2021.1.13548, 2021.1.13492, 2021.1.13427, 2021.1.13409, 2021.1.13402, 2021.1.13389, 2021.1.13262, 2021.1.13247, 2021.1.13156, 2021.1.13079, 2021.1.12970
Описание:

Множественные уязвимости в JetBrains Hub

Решение: Установите исправление с сайта производителя.
Ссылки: https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021