Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains IDETalk (CVE-2019-18412)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
15/01/2020
Última modificación:
06/02/2020

Descripción

El plugin JetBrains IDETalk en versiones anteriores a la 193.4099.10 permite XXE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:idetalk:*:*:*:*:*:*:*:* 193.4099.10 (excluyendo)


Referencias a soluciones, herramientas e información