CRITICAL🇬🇧 English

CVE-2019-12852

SSRF w JetBrains YouTrack umożliwiający nieautoryzowany dostęp do zasobów sieciowych

CVSS 9.8v3.0pub. 2019-07-03upd. 2024-11-21

W serwerze JetBrains YouTrack odkryto podatność typu SSRF (Server-Side Request Forgery), sklasyfikowaną jako krytyczną (CVSS 9.8). Atakujący bez uwierzytelnienia może zmusić serwer do wysyłania żądań do dowolnych wewnętrznych lub zewnętrznych zasobów sieciowych.

Pokaż oryginał (EN)

An SSRF attack was possible on a JetBrains YouTrack server. The issue (1 of 2) was fixed in JetBrains YouTrack 2018.4.49168.

🤖 Analiza AI
Jak działa

Podatność polega na tym, że serwer YouTrack nie weryfikuje prawidłowo adresów URL dostarczanych przez użytkownika przed wykonaniem żądań sieciowych po stronie serwera (CWE-918). Nieautoryzowany atakujący może za pomocą spreparowanego żądania nakłonić serwer do nawiązania połączenia z dowolnym hostem wewnętrznym lub zewnętrznym. Może to prowadzić do ominięcia zabezpieczeń sieciowych, takich jak firewall, oraz uzyskania dostępu do zasobów niedostępnych bezpośrednio z zewnątrz.

Skutki

Atakujący może uzyskać dostęp do poufnych danych z wewnętrznej infrastruktury sieciowej, przeprowadzić rekonesans sieci wewnętrznej, a potencjalnie również wpłynąć na integralność i dostępność systemów wewnętrznych.

Mitygacja

Należy zaktualizować JetBrains YouTrack do wersji 2018.4.49168 lub nowszej, w której błąd został naprawiony. Szczegóły dostępne w biuletynie bezpieczeństwa JetBrains Q1 2019.

Kogo dotyczy

JetBrains YouTrack w wersjach wcześniejszych niż 2018.4.49168

Uwagi

Jest to pierwsza z dwóch podatności SSRF opisanych w biuletynie bezpieczeństwa JetBrains Q1 2019 (opublikowanym 19 czerwca 2019 r.).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jetbrains Youtrack

    APP
    Jetbrains
    < 2018.4.49168
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-62422CRITICAL10.0PL ✓ten sam produkt

JetBrains YouTrack: Auth Bypass via bezpośredni dostęp do bazy danych

CVE-2022-24442CRITICAL9.8PL ✓ten sam produkt

Server-Side Template Injection (SSTI) w JetBrains YouTrack via FreeMarker

CVE-2021-43185CRITICAL9.8PL ✓ten sam produkt

JetBrains YouTrack — podatność Host header injection

CVE-2021-37549CRITICAL9.1PL ✓ten sam produkt

JetBrains YouTrack — niewystarczający sandbox w workflow

CVE-2021-25770CRITICAL9.8PL ✓ten sam produkt

Server-Side Template Injection (SSTI) umożliwiający RCE w JetBrains YouTrack