在 JetBrains YouTrack 2026.2.19422 之前的版本中,由于存在授权缺失漏洞,已认证用户可以将自己添加到项目团队中,从而访问受限的问题(issues)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103493 | 8.1 HIGH | JetBrains YouTrack 2026.2前存储型XSS漏洞 |
| CVE-2026-103490 | 7.2 HIGH | JetBrains YouTrack 2026.2.19422前权限提升漏洞 |
| CVE-2026-103494 | 6.6 MEDIUM | JetBrains YouTrack 2026.2.19422前权限提升漏洞 |
| CVE-2026-103491 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前iDOR漏洞 |
| CVE-2026-103492 | 6.5 MEDIUM | JetBrains YouTrack 2026.2前PSD附件DoS漏洞 |
| CVE-2026-103497 | 5.5 MEDIUM | JetBrains YouTrack 2026.2前GitHub集成SSRF漏洞 |
| CVE-2026-103496 | 5.4 MEDIUM | JetBrains YouTrack 2026.2前收件箱IDOR漏洞 |
| CVE-2026-103495 | 4.3 MEDIUM | JetBrains YouTrack 2026.2前翻译重载越权漏洞 |
| CVE-2026-103489 | 2.0 LOW | JetBrains YouTrack 2026.2前VCS通知HTML注入漏洞 |
No comments yet