Informazioni sul CVE-2024-37051

N/A

CWE ID: CWE-522

Base Score (CVSS): N/A

CVE: CVE-2024-37051

Descrizione: GitHub token could be exposed to third-party sites in JetBrains IDEs after version 2023.1 and less than: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4, 2023.3.5, 2024.1.4; DataSpell 2023.1.6, 2023.2.7, 2023.3.6, 2024.1.2, 2024.2 EAP1; GoLand 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; MPS 2023.2.1, 2023.3.1, 2024.1 EAP2; PhpStorm 2023.1.6, 2023.2.6, 2023.3.7, 2024.1.3, 2024.2 EAP3; PyCharm 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP2; Rider 2023.1.7, 2023.2.5, 2023.3.6, 2024.1.3; RubyMine 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP4; RustRover 2024.1.1; WebStorm 2023.1.6, 2023.2.7, 2023.3.7, 2024.1.4

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 9.3 (High)

Riassunto: Accesso: Network, Privilegi: None, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: None.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) R Required È richiesta l’interazione di un utente.
Scope (S) C Changed La vulnerabilità impatta su componenti esterni.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) N None Nessun impatto sulla disponibilità.

Riferimenti esterni

Prodotti interessati

  • JetBrains – IntelliJ IDEA
  • JetBrains – Aqua
  • JetBrains – CLion
  • JetBrains – DataGrip
  • JetBrains – DataSpell
  • JetBrains – GoLand
  • JetBrains – MPS
  • JetBrains – PhpStorm
  • JetBrains – PyCharm
  • JetBrains – Rider
  • JetBrains – RubyMine
  • JetBrains – RustRover
  • JetBrains – WebStorm

Relazioni con altri prodotti

Produttore:JetBrains
Prodotto: IntelliJ IDEA
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: PyCharm
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: Rider
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: PhpStorm
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: Aqua
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: CLion
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: DataGrip
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: DataSpell
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: GoLand
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: MPS
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: RubyMine
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: RustRover
Anno: 2024
CWE: CWE-522
CVSS: 0.0

Produttore:JetBrains
Prodotto: WebStorm
Anno: 2024
CWE: CWE-522
CVSS: 0.0