Security Lab

Authentication bypass in JetBrains Ktor

Дата публикации:08.11.2021
Дата изменения:09.11.2021
Всего просмотров:329
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-43203
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Kotlin Ktor
Уязвимые версии: Kotlin Ktor версии 1.6.3, 1.6.2, 1.6.1, 1.6.0, 1.5.4, 1.5.3, 1.5.2, 1.5.1, 1.5.0, 1.4.3, 1.4.2, 1.4.1, 1.4.0, 1.3.2.2, 1.3.2.1, 1.3.2, 1.3.1, 1.2.6, 1.2.0, 1.3.0, 1.2.5, 1.2.4, 1.2.3, 1.2.2, 1.2.1, 1.1.5, 1.1.4, 1.1.3, 1.1.2, 1.1.1, 1.1.0, 1.0.1, 1.0.0
Описание:

Authentication bypass in JetBrains Ktor

Решение: Установите исправление с сайта производителя.
Ссылки: https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021