JetBrains TeamCity 远程命令执行漏洞(CVE-2023-42793)

日期: 2023-10-13 | 影响软件: JetBrains TeamCity | POC: 否

漏洞描述

JetBrains TeamCity 是 JetBrains 公司开发的一款通用 CI/CD 软件平台。JetBrains TeamCity 可通过访问 /app/rest/users/{{id}}/tokens/RPC2 端点获取对应 id 用户的有效 token,携带 admin token 访问受限端点导致远程命令执行或创建后台管理员用户。

PoC代码

暂无

相关漏洞推荐