CVE-2025-64684CVE-2025-64684是JetBrains YouTrack中的一个信息泄露漏洞。该漏洞存在于YouTrack的反馈表单功能中,攻击者可以通过提交特制的反馈表单来获取系统敏感信息。漏洞影响YouTrack 2025.3.104432之前的所有版本。由于该漏洞具有网络远程利用特性,且需要低权限认证即可触发,因此对系统安全性构成一定威胁。攻击者可能利用此漏洞获取其他用户的会话信息、项目配置、内部路径结构等敏感数据,进而进行进一步的攻击活动。JetBrains官方已于2025年11月10日发布安全公告,承认该漏洞的存在并提供了修复版本。建议所有使用受影响版本YouTrack的用户尽快升级到2025.3.104432或更高版本,以消除该安全风险。
该信息泄露漏洞存在于JetBrains YouTrack的反馈提交处理逻辑中。漏洞的根本原因在于反馈表单对用户输入内容的处理不当,未对敏感信息进行充分的过滤和访问控制。攻击者通过构造特定的反馈内容,利用系统处理反馈时的逻辑缺陷,可以触发信息泄露。CVSS评分4.3(AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)表明该漏洞可通过网络远程利用,攻击复杂度低,需要低权限认证,无需用户交互即可触发。泄露的信息类型为机密性影响(低),不影响数据完整性和可用性。漏洞主要影响反馈表单模块,攻击者可能通过修改反馈参数或利用API接口来获取未经授权的敏感信息。