PT-2024-2099 · Jetbrains · Jetbrains Youtrack

CVE-2024-28228

·

Publicado

2024-03-06

·

Atualizado

2024-12-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do JetBrains YouTrack anteriores à 2024.1.25893
Descrição
O problema está relacionado à contornamento da autenticação por meio de spoofing, permitindo que um invasor remoto crie comentários em nome de um usuário arbitrário. Isso pode ser explorado no componente HelpDesk do JetBrains YouTrack.
Recomendações
Para versões anteriores à 2024.1.25893, atualize para a versão 2024.1.25893 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente HelpDesk para minimizar o risco de exploração.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01995
CVE-2024-28228

Produtos afetados

Jetbrains Youtrack