PT-2024-3856 · Jetbrains · Teamcity

CVE-2024-36470

·

Publicado

2024-05-29

·

Atualizado

2024-05-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do JetBrains TeamCity anteriores à 2022.04.7
Versões do JetBrains TeamCity anteriores à 2022.10.6
Versões do JetBrains TeamCity anteriores à 2023.05.6
Versões do JetBrains TeamCity anteriores à 2023.11.5
Descrição
O problema está relacionado a uma falha de autenticação no sistema JetBrains TeamCity, que pode ser explorada por meio de um caminho ou canal alternativo. Isso permite que um invasor remoto contorne os procedimentos de autenticação e, potencialmente, eleve seus privilégios. A vulnerabilidade pode ser explorada em casos extremos específicos.
Recomendações
Para versões anteriores à 2022.04.7, atualize para a versão 2022.04.7 ou posterior.
Para versões anteriores à 2022.10.6, atualize para a versão 2022.10.6 ou posterior.
Para versões anteriores à 2023.05.6, atualize para a versão 2023.05.6 ou posterior.
Para versões anteriores à 2023.11.5, atualize para a versão 2023.11.5 ou posterior.

Correção

Missing Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04252
CVE-2024-36470

Produtos afetados

Teamcity