天下漏洞,尽知其名
HIGH

CVE-2026-100273 JetBrains YouTrack 授权绕过漏洞

影响攻击者可绕过授权执行任意代码

AI 研判

JetBrains YouTrack 的脚本调试器(scripts debugger)存在授权绕过漏洞,攻击者可借此绕过权限校验。成功利用后可进一步实现任意代码执行,危害较高。

影响范围

JetBrains YouTrack

JetBrains YouTrack 2026.2.19197 之前的版本受影响,具体受影响版本范围以官方公告为准。

漏洞详情

漏洞类型为授权绕过(CWE-863 类),成因是脚本调试器功能未正确校验用户权限。攻击者可利用缺失的授权检查绕过访问控制,进而在目标环境中执行任意代码。

利用条件与风险

利用需能访问 YouTrack 的脚本调试器相关功能,通常需具备一定网络可达性;一旦成功即可执行任意代码,实战风险高。

修复建议

建议升级至 JetBrains YouTrack 2026.2.19197 或更高版本;无法立即升级时,可限制脚本调试器功能的访问权限作为临时缓解。具体修复方案以 JetBrains 官方公告为准。

原始情报

In JetBrains YouTrack before 2026.2.19197 authorisation bypass in the scripts debugger allowed arbitrary code execution