漏洞描述 TeamCity是一款功能强大的持续集成(Continue Integration)工具,包括服务器端和客户端,支持Java,.NET项目开发。2023年Jetbrain官方披露CVE-2023-42793 TeamCity 认证绕过与远程代码执行漏洞,攻击者可构造恶意请求创建token,并利用相关功能执行任意代码,控制服务器。
相关漏洞推荐 JetBrains TeamCity 认证绕过漏洞(CVE-2024-23917) POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC CVE-2024-23917: JetBrains TeamCity > 2023.11.3 - Authentication Bypass POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC teamcity-guest-login-enabled: JetBrains TeamCity - Guest User Access Enabled POC teamcity-registration-enabled: JetBrains TeamCity - Registration Enabled JetBrains TeamCity /pwned 信息泄露漏洞(CVE-2024-27198) JetBrains TeamCity JspPrecompilation 身份验证绕过漏洞 JetBrains TeamCity JspPrecompilation 身份验证绕过漏洞 JetBrains TeamCity CVE-2024-27199 目录遍历漏洞 JetBrains TeamCity CVE-2023-42793 认证绕过漏洞(命令执行) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token成功)