В JetBrains IntelliJ IDEA до версии 2026.2.1 sSRF можно было использовать через прокси-сервер предварительного просмотра OpenAPI в ненадежных проектах.
Показать оригинальное описание (EN)
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the OpenAPI preview proxy in untrusted projects
Характеристики атаки
Последствия
Строка CVSS v3.1