PT-2021-21699 · Jetbrains · Jetbrains Hub
CVE-2021-37540
·
Publicado
2021-08-06
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do JetBrains Hub anteriores à 2021.1.13262
Descrição
O problema está relacionado a uma Política de Segurança de Conteúdo (CSP) potencialmente insuficiente utilizada no recurso de implantação de widgets. Isso pode levar a riscos de segurança, embora não sejam fornecidos detalhes específicos sobre exploração ou dispositivos afetados.
Recomendações
Para versões anteriores à 2021.1.13262, atualize para a versão 2021.1.13262 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de implantação de Widgets até que a atualização seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jetbrains Hub