PT-2025-46158 · Jetbrains · Jetbrains Youtrack

CVE-2025-64689

·

Publicado

2025-11-10

·

Atualizado

2025-11-21

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JetBrains YouTrack anteriores à 2025.3.104432
Descrição Uma má configuração no componente interno chamado Junie no JetBrains YouTrack pode resultar na exposição do token global Junie. Este token é utilizado para autenticação interna no YouTrack, e seu comprometimento poderia permitir que um atacante obtivesse credenciais de autenticação.
Recomendações Atualize o JetBrains YouTrack para a versão 2025.3.104432 ou posterior.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14649
CVE-2025-64689

Produtos afetados

Jetbrains Youtrack