CVE-2026-41882JetBrains IntelliJ IDEA 特定版本之前的内置 Web 服务器存在安全漏洞。由于对输入验证不足,攻击者可诱导用户进行交互,利用该漏洞通过内置服务器读取目标主机上的任意本地文件,导致敏感信息泄露。
该漏洞属于路径遍历漏洞,源于 IntelliJ IDEA 内置 Web 服务器未能正确过滤请求路径中的特殊字符。攻击者无需认证即可发起攻击,但需要一定的用户交互(如诱导用户点击恶意链接)。攻击者通过构造包含“../”序列的 URL,绕过 Web 服务器的根目录限制,访问文件系统中的任意位置。由于 CVSS 向量显示作用域改变(S:C)和高机密性影响(C:H),攻击者成功利用后可读取源代码、配置文件或密钥等敏感数据,严重威胁开发环境安全。