脆弱性
JetBrainsが提供するプロジェクト管理ツール「YouTrack」において、重大な脆弱性が報告された。本脆弱性はスクリプトデバッガーにおける不適切な認証に起因するものであり、バージョン 2026.2.19197 より前のバージョンが影響を受ける。攻撃者はこの脆弱性を悪用することで、本来必要な認証をバイパスし、システム上で任意のコードを実行することが可能となる。CVSS v3スコアは9.8の「Critical」と評価されており、ネットワーク経由で特別な権限を必要とせず攻撃が成立する極めて危険な状態である。
対象ソフト
YouTrackはJetBrains社が提供する、ソフトウェア開発チーム向けのプロジェクト管理および課題追跡システムである。アジャイル開発のタスク管理やバグトラッキングに広く利用されている。
影響
認証をバイパスされ、リモートの攻撃者によって任意のコードを実行される可能性がある。これにより、機密情報の窃取、データの改ざん、あるいはシステム全体の制御を奪われるなど、深刻な被害を受ける恐れがある。