PT-2023-5743 · Jetbrains · Jetbrains Teamcity+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
JetBrains TeamCity versões anteriores a 2023.05.4
Descrição
Existe um bypass de autenticação na API do servidor devido a controle de acesso insuficiente, permitindo que um invasor remoto não autenticado obtenha acesso administrativo ao console e ao portal de convidados. Isso pode levar à execução remota de código (RCE) no TeamCity Server e em seus agentes, permitindo o roubo de código-fonte, segredos de serviço e chaves privadas, ou a injeção de código malicioso em builds de software para facilitar ataques à cadeia de suprimentos. O problema é explorado enviando uma requisição que corresponda ao padrão
/**/RPC2 para o endpoint não documentado /app/rest/users/id:1/tokens/RPC2 para recuperar o token de autenticação da conta de administrador padrão. A exploração no mundo real foi observada em larga escala por atores patrocinados por estados, incluindo APT 29 (CozyBear/NOBELIUM/Midnight Blizzard), Lazarus Group, Diamond Sleet e Onyx Sleet. Aproximadamente 1.258 instâncias potencialmente afetadas foram identificadas via ZoomEye, com mais de 3.000 servidores relatados como conectados diretamente à internet via Shodan.Recomendações
Atualize o JetBrains TeamCity para a versão 2023.05.4.
Como mitigação temporária, caso a atualização não seja possível, instale o plugin de correção de segurança fornecido pela JetBrains para versões 8.0 e superiores.
Exploit
Correção
DoS
RCE
Authentication Bypass Using an Alternate Path or Channel
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jetbrains Teamcity
Teamcity