CVE-2026-100273 JetBrains YouTrack 授权绕过漏洞
影响攻击者可绕过授权执行任意代码
AI 研判
JetBrains YouTrack 的脚本调试器(scripts debugger)存在授权绕过漏洞,攻击者可借此绕过权限校验。成功利用后可进一步实现任意代码执行,危害较高。
影响范围
JetBrains YouTrack
JetBrains YouTrack 2026.2.19197 之前的版本受影响,具体受影响版本范围以官方公告为准。
漏洞详情
漏洞类型为授权绕过(CWE-863 类),成因是脚本调试器功能未正确校验用户权限。攻击者可利用缺失的授权检查绕过访问控制,进而在目标环境中执行任意代码。
利用条件与风险
利用需能访问 YouTrack 的脚本调试器相关功能,通常需具备一定网络可达性;一旦成功即可执行任意代码,实战风险高。
修复建议
建议升级至 JetBrains YouTrack 2026.2.19197 或更高版本;无法立即升级时,可限制脚本调试器功能的访问权限作为临时缓解。具体修复方案以 JetBrains 官方公告为准。
原始情报
In JetBrains YouTrack before 2026.2.19197 authorisation bypass in the scripts debugger allowed arbitrary code execution