PT-2024-7203 · Jetbrains · Youtrack
CVE-2024-48902
·
Publicado
2024-10-10
·
Atualizado
2024-10-16
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do JetBrains YouTrack anteriores à 2024.3.46677
Descrição
O problema está relacionado a um controle de acesso inadequado no JetBrains YouTrack, permitindo que usuários com permissão para atualizar projetos excluam aplicativos por meio da API. Isso poderia permitir que um invasor remoto elevasse seus privilégios.
Recomendações
Para versões anteriores à 2024.3.46677, atualize para a versão 2024.3.46677 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API que permite a exclusão de aplicativos para minimizar o risco de exploração.
Correção
Incorrect Authorization
Missing Authorization
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Youtrack