ГрамотаИБ ГрамотаИБ

BDU:2025-12671

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N

Уязвимость функции search_project() агента для упрощения работы разработчиков Junie, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-58335

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции search_project() агента для упрощения работы разработчиков Junie связана с отсутствием предупреждения пользователя о небезопасных действиях. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://www.jetbrains.com/privacy-security/issues-fixed

Сведения записи

Дата публикации: 09.10.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
JetBrainsJunieдо 243.284.50Не указана
JetBrainsJunieдо 243.284.54Не указана
JetBrainsJunieдо 243.284.61Не указана
JetBrainsJunieдо 243.284.66Не указана
JetBrainsJunieдо 251.284.50Не указана
JetBrainsJunieдо 251.284.54Не указана
JetBrainsJunieдо 251.284.61Не указана
JetBrainsJunieдо 251.284.66Не указана
JetBrainsJunieдо 252.284.50Не указана
JetBrainsJunieдо 252.284.54Не указана
JetBrainsJunieдо 252.284.61Не указана
JetBrainsJunieдо 252.284.66Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.