CVE-2022-29820
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 3epss 0.4%
probabilidade de exploração
0.4%top 69% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
A porta do depurador do PyCharm ficava exposta para a rede interna antes da versão 2022.1, permitindo que outros computadores na mesma rede pudessem se conectar e acessar informações de depuração.
Detalhe técnico
A porta do depurador em versões do PyCharm anteriores a 2022.1 estava vinculada a interfaces de rede acessíveis pela rede interna em vez de apenas localhost. Isso permite que atacantes na rede local se conectem ao servidor de debug e potencialmente inspecionem ou manipulem o estado da aplicação durante sessões de depuração.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In JetBrains PyCharm before 2022.1 exposure of the debugger port to the internal network was possible
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
Produtos afetados
JetBrains · PyCharm