PT-2021-21699 · Jetbrains · Jetbrains Hub

CVE-2021-37540

·

Publicado

2021-08-06

·

Atualizado

2023-08-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do JetBrains Hub anteriores à 2021.1.13262
Descrição
O problema está relacionado a uma Política de Segurança de Conteúdo (CSP) potencialmente insuficiente utilizada no recurso de implantação de widgets. Isso pode levar a riscos de segurança, embora não sejam fornecidos detalhes específicos sobre exploração ou dispositivos afetados.
Recomendações
Para versões anteriores à 2021.1.13262, atualize para a versão 2021.1.13262 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de implantação de Widgets até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-37540

Produtos afetados

Jetbrains Hub