Описание
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
Ссылки
- Press/Media CoverageThird Party Advisory
- Vendor Advisory
- Press/Media CoverageThird Party Advisory
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные действия
EPSS
9.8 Critical
CVSS3