ZeroHour

CVE-2022-46827

CVSS 3.1
5.5 medium
EPSS
<1%p9
Published
()
Modified
Description

In JetBrains IntelliJ IDEA before 2022.3 an XXE attack leading to SSRF via requests to custom plugin repositories was possible.

Vendors
jetbrains
Products
intellij idea
Weakness
CWE-611
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.