В JetBrains IntelliJ IDEA до 2026.2.2 отсутствие подтверждения доверия к проекту перед созданием контейнера разработки позволяло выполнять код на уровне хоста.
Показать оригинальное описание (EN)
In JetBrains IntelliJ IDEA before 2026.2.2 missing project-trust confirmation before building a Dev Container allowed host-level code execution
Характеристики атаки
Последствия
Строка CVSS v3.1