Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc9m-wjm7-wj8r

Опубликовано: 21 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

EPSS

Процентиль: 13%
0.00221
Низкий

7.1 High

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость интерфейса программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю обойти процесс аутентификации и получить полный доступ к учетной записи произвольного пользователя

EPSS

Процентиль: 13%
0.00221
Низкий

7.1 High

CVSS3

Дефекты

CWE-290