PT-2023-8748 · Jetbrains · Jetbrains Teamcity+1

CVE-2024-27198

·

Publicado

2023-03-04

·

Atualizado

2026-09-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas JetBrains TeamCity versões anteriores a 2023.11.4
Descrição Existe uma falha de bypass de autenticação devido a um erro no procedimento de processamento de requisições do servidor, permitindo que um invasor remoto não autenticado ignore as verificações de autenticação através de um caminho ou canal alternativo. Esta falha permite que o invasor execute ações administrativas, incluindo a criação de usuários administradores do sistema e a execução de código arbitrário com privilégios elevados. Incidentes reais demonstraram invasores explorando este problema para obter acesso administrativo a servidores, extrair credenciais do AWS IAM de dados de backup e realizar movimentação lateral em infraestruturas de nuvem e ambientes internos de CI/CD.
Recomendações Atualize o JetBrains TeamCity para a versão 2023.11.4 ou posterior. Audite os logs de auditoria do TeamCity em busca de criação de contas administrativas não autorizadas ou alterações de configuração inesperadas. Rotacione todos os segredos, chaves de API e credenciais da AWS que estavam ativos nos pipelines.

Exploit

Correção

RCE

Relative Path Traversal

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01792
BDU:2024-02014
CVE-2024-27198

Produtos afetados

Jetbrains Teamcity
Teamcity