CVE-2026-28193

MEDIUM CVSS 3.1: 5,3 EPSS 0.00%
Обновлено 26 февраля 2026
Jetbrains
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2025.3.121962
Устранено в версии 2025.3.121962
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Jetbrains
Публичный эксплойт Нет

В JetBrains YouTrack до версии 2025.3.121962 приложения могли отправлять запросы в конечную точку разрешений приложений.

Показать оригинальное описание (EN)

In JetBrains YouTrack before 2025.3.121962 apps were able to send requests to the app permissions endpoint

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Jetbrains Youtrack
cpe:2.3:a:jetbrains:youtrack:*:*:*:*:*:*:*:*
2025.3.121962