PT-2023-8748 · Jetbrains · Jetbrains Teamcity+1
CVE-2024-27198
·
Publicado
2023-03-04
·
Atualizado
2026-09-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
JetBrains TeamCity versões anteriores a 2023.11.4
Descrição
Existe uma falha de bypass de autenticação devido a um erro no procedimento de processamento de requisições do servidor, permitindo que um invasor remoto não autenticado ignore as verificações de autenticação através de um caminho ou canal alternativo. Esta falha permite que o invasor execute ações administrativas, incluindo a criação de usuários administradores do sistema e a execução de código arbitrário com privilégios elevados. Incidentes reais demonstraram invasores explorando este problema para obter acesso administrativo a servidores, extrair credenciais do AWS IAM de dados de backup e realizar movimentação lateral em infraestruturas de nuvem e ambientes internos de CI/CD.
Recomendações
Atualize o JetBrains TeamCity para a versão 2023.11.4 ou posterior.
Audite os logs de auditoria do TeamCity em busca de criação de contas administrativas não autorizadas ou alterações de configuração inesperadas.
Rotacione todos os segredos, chaves de API e credenciais da AWS que estavam ativos nos pipelines.
Exploit
Correção
RCE
Relative Path Traversal
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jetbrains Teamcity
Teamcity