JetBrains YouTrack w wersjach przed 2021.4.40426 jest podatny na atak typu SSTI (Server-Side Template Injection) poprzez szablony FreeMarker. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną — nieautoryzowany atakujący może zdalnie wykonać dowolny kod na serwerze.
▸ Pokaż oryginał (EN)
JetBrains YouTrack before 2021.4.40426 was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.
SSTI (Server-Side Template Injection) polega na wstrzyknięciu złośliwego kodu do szablonu przetwarzanego po stronie serwera. W tym przypadku silnik szablonów FreeMarker, używany przez YouTrack, nie filtruje prawidłowo danych wejściowych przekazywanych przez użytkownika. Atakujący może dostarczyć spreparowane dane, które zostaną zinterpretowane jako dyrektywy szablonu i wykonane w kontekście serwera aplikacji. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony ofiary (AV:N/AC:L/PR:N/UI:N).
Atakujący może uzyskać pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, modyfikować dane lub doprowadzić do niedostępności usługi (kompromitacja poufności, integralności i dostępności na poziomie HIGH).
Należy zaktualizować JetBrains YouTrack do wersji 2021.4.40426 lub nowszej. Szczegóły patcha dostępne są w referencjach producenta pod adresem https://www.jetbrains.com/privacy-security/issues-fixed/
JetBrains YouTrack we wszystkich wersjach przed 2021.4.40426.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJetbrains Youtrack
APPJetbrains< 2021.4.40426
Powiązane podatności
JetBrains YouTrack: Auth Bypass via bezpośredni dostęp do bazy danych
JetBrains YouTrack — podatność Host header injection
JetBrains YouTrack — niewystarczający sandbox w workflow
Server-Side Template Injection (SSTI) umożliwiający RCE w JetBrains YouTrack
SSRF w JetBrains YouTrack umożliwiający nieautoryzowany dostęp do zasobów sieciowych