Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-54156

Опубликовано: 04 дек. 2024
Источник: nvd
CVSS3: 4.2
CVSS3: 6.5
EPSS Низкий

Описание

In JetBrains YouTrack before 2024.3.52635 multiple merge functions were vulnerable to prototype pollution attack

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:*
Версия до 2024.3.52635 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

4.2 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 4.2
github
около 1 года назад

In JetBrains YouTrack before 2024.3.52635 multiple merge functions were vulnerable to prototype pollution attack

CVSS3: 4.2
fstec
около 1 года назад

Уязвимость функций слияния данных программного средства управления проектами и задачами JetBrains YouTrack, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 3%
0.00017
Низкий

4.2 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-1321