Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g577-j3p2-xr2w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In JetBrains TeamCity versions before 2018.2.5 and UpSource versions before 2018.2 build 1293, improper validation of user input for one of the fields could lead to Command Injection.

In JetBrains TeamCity versions before 2018.2.5 and UpSource versions before 2018.2 build 1293, improper validation of user input for one of the fields could lead to Command Injection.

EPSS

Процентиль: 0%
0.00004
Низкий

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

In JetBrains UpSource versions before 2018.2 build 1293, there is credential disclosure via RPC commands.

EPSS

Процентиль: 0%
0.00004
Низкий

Дефекты

CWE-20