In JetBrains IntelliJ IDEA before 2024.3.7.1,
2025.1.7.1,
2025.2.6.2,
2025.3.4.1,
2026.1.1 reading arbitrary local files was possible via built-in web server
JetBrains IntelliJ IDEA versions before specified patches contain a vulnerability in the built-in web server that allows reading arbitrary local files. This affects multiple versions and could expose sensitive source code and configuration files to attackers.
يسمح الخادم المدمج في JetBrains IntelliJ IDEA بقراءة الملفات المحلية العشوائية قبل الإصدارات المحددة. يمكن للمهاجمين الوصول إلى الملفات الحساسة بما في ذلك رموز المصدر وملفات التكوين والبيانات الحساسة الأخرى. هذا يشكل تهديداً كبيراً للمنظمات التي تستخدم هذه الأداة في بيئات التطوير.
JetBrains IntelliJ IDEA versions before specified patches contain a vulnerability in the built-in web server that allows reading arbitrary local files. This affects multiple versions and could expose sensitive source code and configuration files to attackers.
Update JetBrains IntelliJ IDEA to version 2024.3.7.1, 2025.1.7.1, 2025.2.6.2, 2025.3.4.1, 2026.1.1 or later. Disable the built-in web server if not required. Restrict network access to the development environment and implement network segmentation to limit exposure of development machines.
قم بتحديث JetBrains IntelliJ IDEA إلى الإصدار 2024.3.7.1 أو 2025.1.7.1 أو 2025.2.6.2 أو 2025.3.4.1 أو 2026.1.1 أو أحدث. قم بتعطيل خادم الويب المدمج إذا لم يكن مطلوباً. قيد الوصول إلى بيئة التطوير وتطبيق تقسيم الشبكة لتقليل التعرض.