Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59792

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Entwicklungsumgebung IntelliJ IDEA von JetBrains. Fehlerhaft ist die Verarbeitung der Workspace-Kennung eines Projekts: Die dort übergebenen Angaben werden nicht ausreichend geprüft, sodass sich mit speziell aufgebauten Pfadangaben aus dem vorgesehenen Verzeichnis ausbrechen lässt (Path Traversal). Dadurch können Dateien an Orten außerhalb des eigentlichen Arbeitsbereichs angesprochen beziehungsweise abgelegt werden, was sich letztlich zur Ausführung von fremdem Code auf dem Rechner des Entwicklers ausnutzen lässt. Als Angriffsweg kommt vor allem das Öffnen eines von außen bezogenen, manipulierten Projekts in Betracht – Entwicklerarbeitsplätze sind damit ein attraktives Ziel, weil dort Quellcode, Zugangsdaten und Zugriff auf Build- und Deployment-Systeme zusammenlaufen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln