Ein Angreifer kann mehrere Schwachstellen in JetBrains You Track ausnutzen, um Benutzerkonten zu übernehmen, Berechtigungen zu erweitern, auf geschützte Informationen und Ressourcen zuzugreifen, Daten offenzulegen oder unbefugt zu verändern, Tokens bzw. Zugangsdaten zu entwenden, Webhooks zu fälschen und gespeicherten Cross-Site-Scripting-Code (XSS) auszuführen.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)
Lesen Sie den originalen Artikel: