CVE-2024-54155
CVE-2024-54155
Título es
CVE-2024-54155
Mié, 04/12/2024 – 12:15
Tipo
CWE-862
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-54155
Descripción es
En JetBrains YouTrack antes de 2024.3.51866, un control de acceso incorrecto permitía enumerar nombres de proyectos durante la importación de aplicaciones sin autenticación
Descripción en
In JetBrains YouTrack before 2024.3.51866 improper access control allowed listing of project names during app import without authentication
04/12/2024
04/12/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
3.70
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
LOW
Enviar en el boletín
Off
