Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-75gf-xhhp-53rr

Опубликовано: 16 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

In JetBrains TeamCity before 2024.03.1 commit status publisher didn't check project scope of the GitHub App token

In JetBrains TeamCity before 2024.03.1 commit status publisher didn't check project scope of the GitHub App token

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-280

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

In JetBrains TeamCity before 2024.03.1 commit status publisher didn't check project scope of the GitHub App token

CVSS3: 5.5
fstec
больше 1 года назад

Уязвимость конфигурации агента системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-280