Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2jrg-m6qw-2x74

Опубликовано: 17 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

In JetBrains YouTrack before 2024.3.47197 insecure plugin iframe allowed arbitrary JavaScript execution and unauthorized API requests

In JetBrains YouTrack before 2024.3.47197 insecure plugin iframe allowed arbitrary JavaScript execution and unauthorized API requests

EPSS

Процентиль: 40%
0.00183
Низкий

8.1 High

CVSS3

Дефекты

CWE-940

Связанные уязвимости

CVSS3: 8.1
nvd
больше 1 года назад

In JetBrains YouTrack before 2024.3.47197 insecure plugin iframe allowed arbitrary JavaScript execution and unauthorized API requests

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость плагина iframe программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю выполнить произвольный JavaScript-код и несанкционированные запросы API

EPSS

Процентиль: 40%
0.00183
Низкий

8.1 High

CVSS3

Дефекты

CWE-940