PT-2026-103314 · Jetbrains · Youtrack
CVE-2026-100267
·
Publicado
2026-09-30
·
Atualizado
2026-09-30
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
JetBrains YouTrack versões anteriores a 2026.2.19197
Description
Existe um problema onde um ataque de Negação de Serviço por Expressão Regular (reDoS) é possível. Isso ocorre por meio do uso de filtros de regra de e-mail via regex de caixa de correio, que podem ser explorados para tornar a aplicação irresponsiva ao fornecer uma entrada especialmente elaborada que dispara um tempo de processamento excessivo no mecanismo de expressão regular.
Recommendations
Atualize para a versão 2026.2.19197.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Youtrack