Описание
In JetBrains TeamCity before 2023.05.2 a token with limited permissions could be used to gain full account access
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023.05.2 (исключая)
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00003
Низкий
5.4 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-266
Связанные уязвимости
CVSS3: 5.4
github
больше 2 лет назад
In JetBrains TeamCity before 2023.05.2 a token with limited permissions could be used to gain full account access
EPSS
Процентиль: 0%
0.00003
Низкий
5.4 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-266