CVE-2019-12852: SSRF
Published Jul 3, 2019
·Updated
An SSRF attack was possible on a JetBrains YouTrack server. The issue (1 of 2) was fixed in JetBrains YouTrack 2018.4.49168.
Affected Software
1 affected component
JetBrains YouTrack<2018.4.49168
Event History
Jul 3, 2019
CVE Published
via MITRE·07:48 PM
Data Sourced
via MITRE·07:48 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2019-12852?
CVE-2019-12852 has been assessed with a high severity rating due to its potential for Server-Side Request Forgery (SSRF) attacks.
2
How do I fix CVE-2019-12852?
To fix CVE-2019-12852, update your JetBrains YouTrack server to version 2018.4.49168 or later.
3
What does CVE-2019-12852 affect?
CVE-2019-12852 affects JetBrains YouTrack versions prior to 2018.4.49168.
4
What is an SSRF attack in the context of CVE-2019-12852?
An SSRF attack allows an attacker to make requests from the server to internal or external systems potentially exposing sensitive data.
5
Has CVE-2019-12852 been mitigated in newer versions?
Yes, CVE-2019-12852 was fixed in JetBrains YouTrack version 2018.4.49168.