漏洞描述 JetBrains TeamCity 是面向开发人员和 DevOps 工程师的强大的持续集成和部署工具。 JetBrains TeamCity 2023.11.3之前版本存在认证绕过漏洞,攻击者可获取系统管理员权限和敏感信息。
相关漏洞推荐 POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC CVE-2024-23917: JetBrains TeamCity > 2023.11.3 - Authentication Bypass POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC teamcity-guest-login-enabled: JetBrains TeamCity - Guest User Access Enabled POC teamcity-registration-enabled: JetBrains TeamCity - Registration Enabled JetBrains TeamCity /pwned 信息泄露漏洞(CVE-2024-27198) JetBrains TeamCity JspPrecompilation 身份验证绕过漏洞 JetBrains TeamCity JspPrecompilation 身份验证绕过漏洞 JetBrains TeamCity CVE-2024-27199 目录遍历漏洞 JetBrains TeamCity CVE-2023-42793 认证绕过漏洞(命令执行) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token成功) JetBrains TeamCity CVE-2024-31138 跨站脚本漏洞