CVE-2022-24442
JetBrains YouTrack 2021.4.40426 से पहले के संस्करण FreeMarker टेम्पलेट्स के माध्यम से SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) के प्रति संवेदनशील था।
- प्रकाशित
- 25 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# JetBrains YouTrack 2021.4.40426 से पहले के संस्करण FreeMarker टेम्पलेट्स के माध्यम से SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) के प्रति संवेदनशील था।
स्रोत
1CVE-2022-24442: JetBrains YouTrack में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।