Описание
In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.1.25893 (исключая)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00007
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-290
CWE-290
Связанные уязвимости
CVSS3: 5.3
github
почти 2 года назад
In JetBrains YouTrack before 2024.1.25893 creation comments on behalf of an arbitrary user in HelpDesk was possible
CVSS3: 5.3
fstec
почти 2 года назад
Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю создать комментарии от произвольного пользователя
EPSS
Процентиль: 0%
0.00007
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-290
CWE-290