Описание
In JetBrains TeamCity before 2024.12.1 decryption of connection secrets without proper permissions was possible via Test Connection endpoint
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jetbrains:teamcity:2024.12.1:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00003
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 6.5
github
около 1 года назад
In JetBrains TeamCity before 2024.12.1 decryption of connection secrets without proper permissions was possible via Test Connection endpoint
CVSS3: 6.5
fstec
около 1 года назад
Уязвимость системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю получить доступ к конфиденциальной информации
EPSS
Процентиль: 0%
0.00003
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862