在 JetBrains YouTrack 2025.3.161254 及之前版本(包括 2026.1.14042)中,YouTrack Helpdesk 存在身份认证不当的漏洞。该漏洞允许未经身份验证的账户接管,攻击者可利用自声明的邮箱地址来实现这一点。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86480 | 9.8 CRITICAL | JetBrains Hub <2026.2.52442 认证绕过及权限提升漏洞 |
| CVE-2026-86482 | 8.8 HIGH | JetBrains YouTrack 2026.2.18634前越权漏洞 |
| CVE-2026-86492 | 8.5 HIGH | JetBrains YouTrack 2026.2.18634 前跨租户令牌窃取 |
| CVE-2026-86502 | 8.4 HIGH | IntelliJ IDEA 2026.2.2前gRPC服务认证缺失致本地代码执行 |
| CVE-2026-86479 | 8.0 HIGH | YouTrack 2026.2等版本存在IDOR授权缺陷 |
| CVE-2026-86504 | 7.8 HIGH | IntelliJ IDEA 2026.2.2前远程代码执行 |
| CVE-2026-86498 | 7.7 HIGH | JetBrains YouTrack 低版本 PPUT 请求权限绕过漏洞 |
| CVE-2026-86494 | 7.7 HIGH | JetBrains YouTrack 2026.2.18634 前克隆白板越权漏洞 |
| CVE-2026-86497 | 6.8 MEDIUM | YouTrack 2026.2.18769前凭据泄露漏洞 |
| CVE-2026-86490 | 6.5 MEDIUM | YouTrack低于2026.2.18634权限检查不当 |
| CVE-2026-86488 | 6.5 MEDIUM | JetBrains YouTrack 低版本 iDOR 漏洞 |
| CVE-2026-86495 | 6.5 MEDIUM | JetBrains YouTrack 2026.2.18687前权限检查缺失 |
| CVE-2026-86493 | 6.5 MEDIUM | JetBrains YouTrack权限检查缺陷 |
| CVE-2026-86489 | 6.5 MEDIUM | JetBrains YouTrack 2026.2.18634 之前 IDOR 漏洞 |
| CVE-2026-86506 | 5.9 MEDIUM | GoLand 2026.2.2.1前 pprof服务缺失认证 |
| CVE-2026-86500 | 5.5 MEDIUM | JetBrains YouTrack 2026.1.14047 前 权限提升 |
| CVE-2026-86483 | 5.4 MEDIUM | JetBrains YouTrack 2026.2.18634前存储型XSS漏洞 |
| CVE-2026-86484 | 4.6 MEDIUM | JetBrains YouTrack 2026.2.18634前存储型XSS |
| CVE-2026-86496 | 4.3 MEDIUM | JetBrains YouTrack 2026.2.18769 前访问控制漏洞 |
| CVE-2026-86481 | 4.3 MEDIUM | YouTrack 2026.2.18634 之前URL复用致项目图标泄露 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论