脆弱性
JetBrains Hubにおいて、重要な機能に対する認証の欠如に起因する脆弱性が存在します。本脆弱性は、直接的なデータベースアクセスを通じて管理者権限を取得できる認証バイパスの欠陥です。攻撃者はネットワーク経由で認証を回避し、管理者としてシステムにアクセスすることが可能です。CVSSスコアが9.8と極めて高く、システム全体の機密性、完全性、可用性が損なわれる重大なリスクがあるため、早急な対応が必要です。
6/30 報告と同じ JetBrains Hub について、新たな脆弱性が公表されました。管理者権限を奪取される恐れがあるため、利用中の方は追加のアップデート対応を推奨します。
対象ソフト
JetBrains Hubは、同社の開発ツールやチームコラボレーション製品を統合管理するためのユーザー管理・認証プラットフォームである。主に企業内の開発環境やプロジェクト管理基盤として利用される。
影響
攻撃者が管理者権限を不正に取得し、システム内の機密情報へのアクセス、設定の改ざん、またはサービスの停止といった悪意のある操作を行う可能性がある。
対応策
JVN DBの情報を参照し、修正済みの最新バージョンへ速やかにアップデートすること。