Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5pg-crr2-c647

Опубликовано: 07 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible

In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible

EPSS

Процентиль: 0%
0.00007
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 5.3
nvd
почти 2 года назад

In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible

CVSS3: 5.3
fstec
почти 2 года назад

Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю создать комментарии от произвольного пользователя

EPSS

Процентиль: 0%
0.00007
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-290