Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JetBrains Hub (CVE-2021-37540)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2021
Última modificación:
08/08/2023

Descripción

En JetBrains Hub versiones anteriores a 2021.1.13262, era usado un CSP potencialmente insuficiente para la función de despliegue de widgets

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:hub:*:*:*:*:*:*:*:* 2021.1.13262 (excluyendo)


Referencias a soluciones, herramientas e información