PT-2024-7203 · Jetbrains · Youtrack

CVE-2024-48902

·

Publicado

2024-10-10

·

Atualizado

2024-10-16

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do JetBrains YouTrack anteriores à 2024.3.46677
Descrição
O problema está relacionado a um controle de acesso inadequado no JetBrains YouTrack, permitindo que usuários com permissão para atualizar projetos excluam aplicativos por meio da API. Isso poderia permitir que um invasor remoto elevasse seus privilégios.
Recomendações
Para versões anteriores à 2024.3.46677, atualize para a versão 2024.3.46677 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API que permite a exclusão de aplicativos para minimizar o risco de exploração.

Correção

Incorrect Authorization

Missing Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08542
CVE-2024-48902

Produtos afetados

Youtrack