Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xqpc-xqhc-3crx

Опубликовано: 19 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible

EPSS

Процентиль: 33%
0.00416
Низкий

10 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 10
nvd
около 2 месяцев назад

In JetBrains Hub before 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430, 2024.2.148429 authentication bypass via direct database access leading to administrative access was possible

CVSS3: 10
fstec
около 2 месяцев назад

Уязвимость программного средства управления проектами и задачами JetBrains YouTrack и программного обеспечения управления аккаунтами JetBrains Hub, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 33%
0.00416
Низкий

10 Critical

CVSS3

Дефекты

CWE-306