PT-2022-27275 · Jetbrains · Teamcity

CVE-2022-44646

·

Publicado

2022-11-03

·

Atualizado

2022-11-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do JetBrains TeamCity anteriores à 2022.10
Descrição
O problema diz respeito à falta de itens de auditoria adicionados ao editar as configurações de um usuário. Isso afeta um número estimado de dispositivos que utilizam as versões especificadas do JetBrains TeamCity, embora o número exato não tenha sido fornecido. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões anteriores à 2022.10, atualize para a versão 2022.10 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44646

Produtos afetados

Teamcity