Описание
In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2025.3.121962 (исключая)
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00252
Низкий
8.8 High
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 8.8
github
6 месяцев назад
In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint
CVSS3: 8.8
fstec
6 месяцев назад
Уязвимость программного средства управления проектами и задачами JetBrains YouTrack, связанная с отсутствием процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности
EPSS
Процентиль: 17%
0.00252
Низкий
8.8 High
CVSS3
5.3 Medium
CVSS3
Дефекты
CWE-862