PT-2026-58006 · Jetbrains · Youtrack
CVE-2026-62422
·
Publicado
2026-07-14
·
Atualizado
2026-07-15
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JetBrains YouTrack versões anteriores a 2026.1.13757
JetBrains YouTrack versões anteriores a 2025.3.148033
JetBrains YouTrack versões anteriores a 2025.2.148048
JetBrains YouTrack versões anteriores a 2025.1.148120
JetBrains YouTrack versões anteriores a 2024.3.148430
JetBrains YouTrack versões anteriores a 2024.2.148429
Description
Existe uma falha de bypass de autenticação na lógica central de autenticação e manipulação de sessões. Isso ocorre quando um invasor obtém acesso direto ao banco de dados subjacente por meio de métodos como serviços de banco de dados expostos, credenciais roubadas ou um host comprometido. O problema decorre da aplicação inadequada de autenticação e autorização, bem como da confiança indevida no estado de identidade e sessão armazenado no banco de dados. Ao manipular ou forjar registros de autenticação, um invasor pode obter acesso administrativo total, permitindo a tomada de controle de projetos, gerenciamento de usuários, alterações de configuração e exposição generalizada de dados.
Recommendations
Atualizar para a versão 2026.1.13757.
Atualizar para a versão 2025.3.148033.
Atualizar para a versão 2025.2.148048.
Atualizar para a versão 2025.1.148120.
Atualizar para a versão 2024.3.148430.
Atualizar para a versão 2024.2.148429.
Correção
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Youtrack