PT-2024-2099 · Jetbrains · Jetbrains Youtrack
CVE-2024-28228
·
Publicado
2024-03-06
·
Atualizado
2024-12-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do JetBrains YouTrack anteriores à 2024.1.25893
Descrição
O problema está relacionado à contornamento da autenticação por meio de spoofing, permitindo que um invasor remoto crie comentários em nome de um usuário arbitrário. Isso pode ser explorado no componente HelpDesk do JetBrains YouTrack.
Recomendações
Para versões anteriores à 2024.1.25893, atualize para a versão 2024.1.25893 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente HelpDesk para minimizar o risco de exploração.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetbrains Youtrack