PT-2023-5743 · Jetbrains · Jetbrains Teamcity+1

·

CVE-2023-42793

·

Publicado

2023-09-19

·

Atualizado

2026-09-06

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas JetBrains TeamCity versões anteriores a 2023.05.4
Descrição Existe um bypass de autenticação na API do servidor devido a controle de acesso insuficiente, permitindo que um invasor remoto não autenticado obtenha acesso administrativo ao console e ao portal de convidados. Isso pode levar à execução remota de código (RCE) no TeamCity Server e em seus agentes, permitindo o roubo de código-fonte, segredos de serviço e chaves privadas, ou a injeção de código malicioso em builds de software para facilitar ataques à cadeia de suprimentos. O problema é explorado enviando uma requisição que corresponda ao padrão /**/RPC2 para o endpoint não documentado /app/rest/users/id:1/tokens/RPC2 para recuperar o token de autenticação da conta de administrador padrão. A exploração no mundo real foi observada em larga escala por atores patrocinados por estados, incluindo APT 29 (CozyBear/NOBELIUM/Midnight Blizzard), Lazarus Group, Diamond Sleet e Onyx Sleet. Aproximadamente 1.258 instâncias potencialmente afetadas foram identificadas via ZoomEye, com mais de 3.000 servidores relatados como conectados diretamente à internet via Shodan.
Recomendações Atualize o JetBrains TeamCity para a versão 2023.05.4. Como mitigação temporária, caso a atualização não seja possível, instale o plugin de correção de segurança fornecido pela JetBrains para versões 8.0 e superiores.

Exploit

Correção

DoS

RCE

Authentication Bypass Using an Alternate Path or Channel

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06415
CVE-2023-42793

Produtos afetados

Jetbrains Teamcity
Teamcity