CVE-2022-25260
JetBrains Hub 2021.1.14276 से पहले के संस्करण ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील थे।
- प्रकाशित
- 25 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JetBrains Hub 2021.1.14276 से पहले के संस्करण ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील थे।
स्रोत
1CVE-2022-25260 के लिए PoC: JetBrains Hub में प्री-ऑथ अर्ध-ब्लाइंड SSRF
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।