Jetbrains · Jetbrains Teamcity · CVE-2023-42793
**Nome do Software Vulnerável e Versões Afetadas**
JetBrains TeamCity versões anteriores a 2023.05.4
**Descrição**
Existe um bypass de autenticação na API do servidor devido a controle de acesso insuficiente, permitindo que um invasor remoto não autenticado obtenha acesso administrativo ao console e ao portal de convidados. Isso pode levar à execução remota de código (RCE) no TeamCity Server e em seus agentes, permitindo o roubo de código-fonte, segredos de serviço e chaves privadas, ou a injeção de código malicioso em builds de software para facilitar ataques à cadeia de suprimentos. O problema é explorado enviando uma requisição que corresponda ao padrão `/**/RPC2` para o endpoint não documentado `/app/rest/users/id:1/tokens/RPC2` para recuperar o token de autenticação da conta de administrador padrão. A exploração no mundo real foi observada em larga escala por atores patrocinados por estados, incluindo APT 29 (CozyBear/NOBELIUM/Midnight Blizzard), Lazarus Group, Diamond Sleet e Onyx Sleet. Aproximadamente 1.258 instâncias potencialmente afetadas foram identificadas via ZoomEye, com mais de 3.000 servidores relatados como conectados diretamente à internet via Shodan.
**Recomendações**
Atualize o JetBrains TeamCity para a versão 2023.05.4.
Como mitigação temporária, caso a atualização não seja possível, instale o plugin de correção de segurança fornecido pela JetBrains para versões 8.0 e superiores.