漏洞描述 TeamCity是一款功能强大的持续集成工具,支持Java和.NET项目开发。JetBrains TeamCity 2023.11.3之前版本存在身份验证绕过漏洞,该漏洞是由于应用程序对用户输入的特殊数据验证不足导致的。
相关漏洞推荐 JetBrains TeamCity 认证绕过漏洞(CVE-2024-23917) POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC CVE-2024-23917: JetBrains TeamCity > 2023.11.3 - Authentication Bypass POC CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution POC teamcity-guest-login-enabled: JetBrains TeamCity - Guest User Access Enabled POC teamcity-registration-enabled: JetBrains TeamCity - Registration Enabled JetBrains TeamCity /pwned 信息泄露漏洞(CVE-2024-27198) JetBrains TeamCity CVE-2024-27199 目录遍历漏洞 JetBrains TeamCity CVE-2023-42793 认证绕过漏洞(命令执行) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token) JetBrains TeamCity CVE-2023-42793 认证绕过漏洞 (获取Token成功) JetBrains TeamCity CVE-2024-31138 跨站脚本漏洞 JetBrains TeamCity CVE-2024-27198 身份验证绕过漏洞