Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc9m-wjm7-wj8r

Опубликовано: 21 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

EPSS

Процентиль: 0%
0.00002
Низкий

7.1 High

CVSS3

Дефекты

CWE-290

Связанные уязвимости

CVSS3: 7.1
nvd
около 1 года назад

In JetBrains YouTrack before 2024.3.55417 account takeover was possible via spoofed email and Helpdesk integration

CVSS3: 7.1
fstec
около 1 года назад

Уязвимость интерфейса программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю обойти процесс аутентификации и получить полный доступ к учетной записи произвольного пользователя

EPSS

Процентиль: 0%
0.00002
Низкий

7.1 High

CVSS3

Дефекты

CWE-290