Описание
In JetBrains TeamCity before 2024.12 access tokens were not revoked after removing user roles
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2024.12 (исключая)
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00077
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613
Связанные уязвимости
CVSS3: 6.3
github
около 1 года назад
In JetBrains TeamCity before 2024.12 access tokens were not revoked after removing user roles
CVSS3: 6.3
fstec
около 1 года назад
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, связанная с неверным сроком действия сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 23%
0.00077
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613