В JetBrains IntelliJ IDEA до 2026.2.2 отсутствие TLS и аутентификации на сервере IJent gRPC позволяло локальное выполнение кода на хостах удаленной разработки.
Показать оригинальное описание (EN)
In JetBrains IntelliJ IDEA before 2026.2.2 missing TLS and authentication on the IJent gRPC server allowed local code execution on Remote Development hosts
Характеристики атаки
Последствия
Строка CVSS v3.1