脆弱性  ·  2026-06-28

JetBrains YouTrack MCP — Project Settings Disclosure via MCP Endpoint (CVSS 3.1)

脆弱性Low 影響度GlobalCVE-2026-57922
CVE-2026-57922(CVSS 3.1 Low)は2026-06-26に公開されました。JetBrains YouTrack 2026.2.16593より前では、MCPサーバー経由でプロジェクト設定が開示される可能性がありました。2026.2.16593で修正されました。
YouTrackなどのイシュートラッカーがAIエージェントにチケットのクエリと更新を可能にするMCPインターフェースを追加するにつれて、MCPエンドポイントは新しいデータ開示表面になります。MCPエンドポイントからのたとえ低重度度の情報開示でも、AI統合開発ワークフローに対する他の攻撃の偵察を補給できます。
YouTrack MCPサーバーは適切なアクセス制御なしにMCPエンドポイント経由でプロジェクト設定情報を公開しています。MCPエンドポイントにアクセスできる攻撃者は、制限されるべきプロジェクト設定データを読み取ることができます。
JetBrains YouTrack < 2026.2.16593
YouTrack ≥ 2026.2.16593にアップグレードしてください。アドバイザリ: https://www.jetbrains.com/privacy-security/issues-fixed/
出典
NVD CVE-2026-57922JetBrains Security Issues Fixed
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →