JetBrains IntelliJ IDEA 2021.3.1 Preview, IntelliJ IDEA 2021.3.1 RC, PyCharm Professional 2021.3.1 RC, GoLand 2021.3.1, PhpStorm 2021.3.1 Preview, PhpStorm 2021.3.1 RC, RubyMine 2021.3.1 Preview, RubyMine 2021.3.1 RC, CLion 2021.3.1, WebStorm 2021.3.1 Preview, and WebStorm 2021.3.1 RC (used as Remote Development backend IDEs) bind to the 0.0.0.0 IP address. The fixed versions are: IntelliJ IDEA 2021.3.1, PyCharm Professional 2021.3.1, GoLand 2021.3.2, PhpStorm 2021.3.1 (213.6461.83), RubyMine 2021.3.1, CLion 2021.3.2, and WebStorm 2021.3.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJetbrains Clion
APPJetbrains2021.3.1Jetbrains Goland
APPJetbrains2021.3.1Jetbrains Intellij Idea
APPJetbrains2021.3.1Jetbrains Phpstorm
APPJetbrains2021.3.1Jetbrains Pycharm
APPJetbrains2021.3.1Jetbrains Rubymine
APPJetbrains2021.3.1Jetbrains Webstorm
APPJetbrains2021.3.1
Related vulnerabilities
JetBrains IntelliJ IDEA — nieautoryzowany input injection w sesji Remote Development
JetBrains IntelliJ IDEA – nieautoryzowana modyfikacja ustawień w sesji Remote Development
RCE poprzez path traversal w obsłudze ID przestrzeni roboczej w IntelliJ IDEA
Wyciek tokenu GitHub do stron trzecich w JetBrains IDE
JetBrains WebStorm — wykonanie kodu bez potwierdzenia dla niezaufanych projektów