CRITICAL✓ PATCH🇬🇧 English

CVE-2022-24442

Server-Side Template Injection (SSTI) w JetBrains YouTrack via FreeMarker

CVSS 9.8v3.1pub. 2022-02-25upd. 2024-11-21

JetBrains YouTrack w wersjach przed 2021.4.40426 jest podatny na atak typu SSTI (Server-Side Template Injection) poprzez szablony FreeMarker. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną — nieautoryzowany atakujący może zdalnie wykonać dowolny kod na serwerze.

Pokaż oryginał (EN)

JetBrains YouTrack before 2021.4.40426 was vulnerable to SSTI (Server-Side Template Injection) via FreeMarker templates.

🤖 Analiza AI
Jak działa

SSTI (Server-Side Template Injection) polega na wstrzyknięciu złośliwego kodu do szablonu przetwarzanego po stronie serwera. W tym przypadku silnik szablonów FreeMarker, używany przez YouTrack, nie filtruje prawidłowo danych wejściowych przekazywanych przez użytkownika. Atakujący może dostarczyć spreparowane dane, które zostaną zinterpretowane jako dyrektywy szablonu i wykonane w kontekście serwera aplikacji. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony ofiary (AV:N/AC:L/PR:N/UI:N).

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem — uzyskać dostęp do poufnych danych, modyfikować dane lub doprowadzić do niedostępności usługi (kompromitacja poufności, integralności i dostępności na poziomie HIGH).

Mitygacja

Należy zaktualizować JetBrains YouTrack do wersji 2021.4.40426 lub nowszej. Szczegóły patcha dostępne są w referencjach producenta pod adresem https://www.jetbrains.com/privacy-security/issues-fixed/

Kogo dotyczy

JetBrains YouTrack we wszystkich wersjach przed 2021.4.40426.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jetbrains Youtrack

    APP
    Jetbrains
    < 2021.4.40426
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-62422CRITICAL10.0PL ✓ten sam produkt

JetBrains YouTrack: Auth Bypass via bezpośredni dostęp do bazy danych

CVE-2021-43185CRITICAL9.8PL ✓ten sam produkt

JetBrains YouTrack — podatność Host header injection

CVE-2021-37549CRITICAL9.1PL ✓ten sam produkt

JetBrains YouTrack — niewystarczający sandbox w workflow

CVE-2021-25770CRITICAL9.8PL ✓ten sam produkt

Server-Side Template Injection (SSTI) umożliwiający RCE w JetBrains YouTrack

CVE-2019-12852CRITICAL9.8PL ✓ten sam produkt

SSRF w JetBrains YouTrack umożliwiający nieautoryzowany dostęp do zasobów sieciowych