Page 6 of 92 results (0.043 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains YouTrack before 2020.6.8801, information disclosure in an issue preview was possible. En JetBrains YouTrack versiones anteriores a 2020.6.8801, una divulgación de información en una vista previa de problemas fue posible • https://blog.jetbrains.com •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains YouTrack before 2020.6.6600, access control during the exporting of issues was implemented improperly. En JetBrains YouTrack versiones anteriores a 2020.6.6600, un control de acceso durante la exportación de problemas fue implementada inapropiadamente • https://blog.jetbrains.com • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains YouTrack before 2021.1.9819, a pull request's title was sanitized insufficiently, leading to XSS. En JetBrains YouTrack versiones anteriores a 2021.1.9819, el título de una petición de extracción no fue saneada suficientemente, conllevando a una vulnerabilidad de tipo XSS • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains YouTrack before 2020.6.6441, stored XSS was possible via an issue attachment. En JetBrains YouTrack versiones anteriores a 2020.6.6441, fue posible ataques de tipo XSS almacenado por medio de una emisión de un archivo adjunto • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.6.1099, project information could be potentially disclosed. En JetBrains YouTrack versiones anteriores a 2020.6.1099, una información del proyecto podría ser divulgada potencialmente • https://blog.jetbrains.com •

CVSS: 9.8EPSS: 1%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.5.3123, server-side template injection (SSTI) was possible, which could lead to code execution. En JetBrains YouTrack versiones anteriores a 2020.5.3123, era posible una server-side template injection (SSTI), lo que podría conllevar a una ejecución de código • https://blog.jetbrains.com • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.4.6808, the YouTrack administrator wasn't able to access attachments. En JetBrains YouTrack versiones anteriores a 2020.4.6808, el administrador de YouTrack no sería capaz de acceder a unos archivos adjuntos • https://blog.jetbrains.com •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.4.4701, permissions for attachments actions were checked improperly. En JetBrains YouTrack versiones anteriores a 2020.4.4701, los permisos para las acciones de archivos adjuntos fueron comprobados inapropiadamente • https://blog.jetbrains.com •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.6.1767, an issue's existence could be disclosed via YouTrack command execution. En JetBrains YouTrack versiones anteriores a 2020.6.1767, una existencia de un problema podría ser divulgada por medio de una ejecución de comando de YouTrack • https://blog.jetbrains.com •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

03 Feb 2021 — In JetBrains YouTrack before 2020.4.4701, improper resource access checks were made. En JetBrains YouTrack versiones anteriores a 2020.4.4701, se hicieron unas comprobaciones de acceso a recursos inapropiados • https://blog.jetbrains.com •