Ad

CVE-2026-86492

HIGH CVSS 3.1: 8,5
Обновлено 7 сентября 2026
GitHub
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 2026.2.18634
Тип уязвимости CWE-488
Поставщик GitHub
Публичный эксплойт Нет

В JetBrains YouTrack до версии 2026.2.18634 общий кеш токенов допускал межклиентскую кражу токенов установки приложения GitHub.

Показать оригинальное описание (EN)

In JetBrains YouTrack before 2026.2.18634 a shared token cache allowed cross-tenant theft of GitHub App installation tokens

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

jetbrains:youtrack