CVE-2024-24940
- EPSS 0%
- Veröffentlicht 06.02.2024 10:15:10
- Zuletzt bearbeitet 15.05.2025 20:15:47
In JetBrains IntelliJ IDEA before 2023.3.3 path traversal was possible when unpacking archives
CVE-2023-51655
- EPSS 0%
- Veröffentlicht 21.12.2023 10:15:36
- Zuletzt bearbeitet 21.11.2024 08:38:32
In JetBrains IntelliJ IDEA before 2023.3.2 code execution was possible in Untrusted Project mode via a malicious plugin repository specified in the project configuration
CVE-2023-39261
- EPSS 0%
- Veröffentlicht 26.07.2023 13:15:10
- Zuletzt bearbeitet 21.11.2024 08:15:00
In JetBrains IntelliJ IDEA before 2023.2 plugin for Space was requesting excessive permissions
CVE-2023-38069
- EPSS 0%
- Veröffentlicht 12.07.2023 13:15:09
- Zuletzt bearbeitet 21.11.2024 08:12:47
In JetBrains IntelliJ IDEA before 2023.1.4 license dialog could be suppressed in certain cases
CVE-2022-48433
- EPSS 0%
- Veröffentlicht 29.03.2023 13:15:08
- Zuletzt bearbeitet 21.11.2024 07:33:20
In JetBrains IntelliJ IDEA before 2023.1 the NTLM hash could leak through an API method used in the IntelliJ IDEA built-in web server.
CVE-2022-48432
- EPSS 0%
- Veröffentlicht 29.03.2023 13:15:08
- Zuletzt bearbeitet 21.11.2024 07:33:20
In JetBrains IntelliJ IDEA before 2023.1 the bundled version of Chromium wasn't sandboxed.
CVE-2022-48431
- EPSS 0%
- Veröffentlicht 29.03.2023 13:15:07
- Zuletzt bearbeitet 21.11.2024 07:33:20
In JetBrains IntelliJ IDEA before 2023.1 in some cases, Gradle and Maven projects could be imported without the “Trust Project” confirmation.
CVE-2022-48430
- EPSS 0%
- Veröffentlicht 29.03.2023 13:15:07
- Zuletzt bearbeitet 21.11.2024 07:33:20
In JetBrains IntelliJ IDEA before 2023.1 file content could be disclosed via an external stylesheet path in Markdown preview.
CVE-2022-47896
- EPSS 0%
- Veröffentlicht 22.12.2022 11:15:09
- Zuletzt bearbeitet 21.11.2024 07:32:30
In JetBrains IntelliJ IDEA before 2022.3.1 code Templates were vulnerable to SSTI attacks.
CVE-2022-47895
- EPSS 0%
- Veröffentlicht 22.12.2022 11:15:09
- Zuletzt bearbeitet 21.11.2024 07:32:30
In JetBrains IntelliJ IDEA before 2022.3.1 the "Validate JSP File" action used the HTTP protocol to download required JAR files.