6.5

CVE-2020-24618

In JetBrains YouTrack versions before 2020.3.4313, 2020.2.11008, 2020.1.11011, 2019.1.65514, 2019.2.65515, and 2019.3.65516, an attacker can retrieve an issue description without appropriate access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JetBrains ≫ YouTrack Version < 2019.1.65514
JetBrains ≫ YouTrack Version >= 2019.2.0 < 2019.2.65515
JetBrains ≫ YouTrack Version >= 2019.3 < 2019.3.65516
JetBrains ≫ YouTrack Version >= 2020.1 < 2020.1.11011
JetBrains ≫ YouTrack Version >= 2020.2 < 2020.2.11008
JetBrains ≫ YouTrack Version >= 2020.3 < 2020.3.4313
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.88% 0.767
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://blog.jetbrains.com
Vendor Advisory
https://blog.jetbrains.com/2020/11/16/jetbrains-security-bulletin-q3-2020/
Vendor Advisory
https://youtrack.jetbrains.com/issue/JT-59265
Vendor Advisory