7.5
CVE-2025-57727
- EPSS 0%
- Veröffentlicht 20.08.2025 09:13:57
- Zuletzt bearbeitet 21.08.2025 14:47:47
- Quelle cve@jetbrains.com
- CVE-Watchlists
- Unerledigt
In JetBrains IntelliJ IDEA before 2025.2 credentials disclosure was possible via remote reference
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JetBrains ≫ IntelliJ IDEA Version < 2025.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0% | 0 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
| cve@jetbrains.com | 4.7 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
|
CWE-319 Cleartext Transmission of Sensitive Information
The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.