CVE-2025-68269CVE-2025-68269是JetBrains IntelliJ IDEA中的一个安全漏洞,存在于2025.3之前的版本。该漏洞允许攻击者通过SSH协议在用户未收到适当确认提示的情况下,诱骗用户打开不受信任的远程项目。攻击者可以利用此漏洞在受害者的IDE环境中执行恶意代码或窃取敏感信息。由于CVSS评分为5.4(中等),该漏洞需要用户交互才能成功利用,但仍然对使用IntelliJ IDEA的开发人员构成安全风险。攻击者可能通过构造恶意的SSH连接或项目配置,绕过安全确认机制,直接在用户系统上执行任意代码或访问本地文件系统。此漏洞影响所有使用受影响版本IntelliJ IDEA的用户,特别是在处理远程项目或使用SSH功能时。JetBrains已于2025.3版本中修复此问题,添加了必要的确认提示以防止未经授权的远程项目打开操作。
该漏洞存在于IntelliJ IDEA处理SSH远程项目的逻辑中。当用户尝试打开通过SSH协议托管的远程项目时,IDE应该向用户显示安全确认对话框,让用户明确选择是否信任并打开该项目。然而,在受影响版本中(2025.3之前),这个确认机制被绕过或缺失,导致恶意SSH服务器可以自动执行代码或脚本。攻击者可以搭建一个恶意的SSH服务器,配置特定的git仓库或项目文件,当受害者使用IntelliJ IDEA的SSH功能连接时,系统会自动克隆并打开这些恶意项目。攻击者可以在项目中植入恶意的构建脚本、插件或配置文件,这些文件在项目打开时会被自动执行。此外,攻击者还可以利用IDE的自动补全、代码高亮等功能触发恶意代码执行。由于IntelliJ IDEA具有广泛的插件生态系统和自动化功能,攻击者有多种途径可以实现代码执行或数据窃取。CVSS向量显示该漏洞需要网络攻击(AV:N)、低复杂度(AC:L)、无需认证(PR:N)但需要用户交互(UI:R),影响低程度的机密性(C:L)和完整性(I:L)。