Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains IntelliJ IDEA (CVE-2021-45977)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2022
Última modificación:
08/03/2022

Descripción

JetBrains IntelliJ IDEA versión 2021.3.1 Preview, IntelliJ IDEA versión 2021.3.1 RC, PyCharm Professional versión 2021.3.1 RC, GoLand versión 2021.3.1, PhpStorm versión 2021.3.1 Preview, PhpStorm versión 2021.3.1 RC, RubyMine versión 2021. 3.1 Preview, RubyMine versión 2021.3.1 RC, CLion versión 2021.3.1, WebStorm versión 2021.3.1 Preview, y WebStorm versión 2021.3.1 RC (usados como IDEs de desarrollo remoto) son enlazados a la dirección IP 0.0.0.0. Las versiones fijas son: IntelliJ IDEA versión 2021.3.1, PyCharm Professional versión 2021.3.1, GoLand versión 2021.3.2, PhpStorm versión 2021.3.1 (213.6461.83), RubyMine versión 2021.3.1, CLion versión 2021.3.2, y WebStorm versión 2021.3.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:clion:2021.3.1:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:goland:2021.3.1:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2021.3.1:preview:*:*:*:*:*:*
cpe:2.3:a:jetbrains:intellij_idea:2021.3.1:rc:*:*:*:*:*:*
cpe:2.3:a:jetbrains:phpstorm:2021.3.1:preview:*:*:*:*:*:*
cpe:2.3:a:jetbrains:phpstorm:2021.3.1:rc:*:*:*:*:*:*
cpe:2.3:a:jetbrains:pycharm:2021.3.1:2021.3.1:*:*:professional:*:*:*
cpe:2.3:a:jetbrains:rubymine:2021.3.1:preview:*:*:*:*:*:*
cpe:2.3:a:jetbrains:rubymine:2021.3.1:rc:*:*:*:*:*:*
cpe:2.3:a:jetbrains:webstorm:2021.3.1:preview:*:*:*:*:*:*
cpe:2.3:a:jetbrains:webstorm:2021.3.1:rc:*:*:*:*:*:*