Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h9pf-4j3g-qfj9

Опубликовано: 28 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions

In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions

EPSS

Процентиль: 0%
0.00002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 6.1
nvd
около 1 месяца назад

In JetBrains YouTrack before 2025.2.86935, 2025.2.87167, 2025.3.87341, 2025.3.87344 improper iframe configuration in widget sandbox allows popups to bypass security restrictions

CVSS3: 6.1
fstec
около 1 месяца назад

Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 0%
0.00002
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021