Описание
In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possible
Ссылки
- Press/Media Coverage
- Vendor Advisory
- Press/Media Coverage
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023.11.4 (исключая)
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94489
Критический
7.3 High
CVSS3
Дефекты
CWE-23
CWE-22
Связанные уязвимости
CVSS3: 7.3
github
почти 2 года назад
In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possible
CVSS3: 7.3
fstec
почти 2 года назад
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные действия
EPSS
Процентиль: 100%
0.94489
Критический
7.3 High
CVSS3
Дефекты
CWE-23
CWE-22