Описание
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Ссылки
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2025.11.7 (исключая)Версия от 2026.1 (включая) до 2026.1.3 (исключая)
Одно из
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.10722
Средний
9.8 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
15 дней назад
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
CVSS3: 9.8
fstec
16 дней назад
Уязвимость веб-интерфейса системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольные команды операционной системы
EPSS
Процентиль: 95%
0.10722
Средний
9.8 Critical
CVSS3
Дефекты
CWE-502