Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46831

Опубликовано: 08 дек. 2022
Источник: nvd
CVSS3: 6.6
CVSS3: 4.9
EPSS Низкий

Описание

In JetBrains TeamCity between 2022.10 and 2022.10.1 connecting to AWS using the "Default Credential Provider Chain" allowed TeamCity project administrators to access AWS resources normally limited to TeamCity system administrators.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
Версия от 2022.10 (включая) до 2022.10.1 (включая)

EPSS

Процентиль: 0%
0.00007
Низкий

6.6 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-453
CWE-1188

Связанные уязвимости

CVSS3: 4.9
github
около 3 лет назад

In JetBrains TeamCity between 2022.10 and 2022.10.1 connecting to AWS using the "Default Credential Provider Chain" allowed TeamCity project administrators to access AWS resources normally limited to TeamCity system administrators.

EPSS

Процентиль: 0%
0.00007
Низкий

6.6 Medium

CVSS3

4.9 Medium

CVSS3

Дефекты

CWE-453
CWE-1188