Caitlin Condon

Pesquisador deRapid7
#16782de 56,330
17.2CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2023-5743
10
2023-09-19
Jetbrains · Jetbrains Teamcity · CVE-2023-42793
**Nome do Software Vulnerável e Versões Afetadas** JetBrains TeamCity versões anteriores a 2023.05.4 **Descrição** Existe um bypass de autenticação na API do servidor devido a controle de acesso insuficiente, permitindo que um invasor remoto não autenticado obtenha acesso administrativo ao console e ao portal de convidados. Isso pode levar à execução remota de código (RCE) no TeamCity Server e em seus agentes, permitindo o roubo de código-fonte, segredos de serviço e chaves privadas, ou a injeção de código malicioso em builds de software para facilitar ataques à cadeia de suprimentos. O problema é explorado enviando uma requisição que corresponda ao padrão `/**/RPC2` para o endpoint não documentado `/app/rest/users/id:1/tokens/RPC2` para recuperar o token de autenticação da conta de administrador padrão. A exploração no mundo real foi observada em larga escala por atores patrocinados por estados, incluindo APT 29 (CozyBear/NOBELIUM/Midnight Blizzard), Lazarus Group, Diamond Sleet e Onyx Sleet. Aproximadamente 1.258 instâncias potencialmente afetadas foram identificadas via ZoomEye, com mais de 3.000 servidores relatados como conectados diretamente à internet via Shodan. **Recomendações** Atualize o JetBrains TeamCity para a versão 2023.05.4. Como mitigação temporária, caso a atualização não seja possível, instale o plugin de correção de segurança fornecido pela JetBrains para versões 8.0 e superiores.