Описание
In JetBrains YouTrack before 2025.2.92387 stored XSS was possible via Mermaid diagram content
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2025.2.92387 (исключая)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00278
Низкий
8.7 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 8.7
github
около 1 года назад
In JetBrains YouTrack before 2025.2.92387 stored XSS was possible via Mermaid diagram content
CVSS3: 8.7
fstec
около 1 года назад
Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 20%
0.00278
Низкий
8.7 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79