PT-2025-26599 · Jetbrains · Teamcity
CVE-2025-52876
·
Publicado
2025-06-23
·
Atualizado
2026-08-24
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
JetBrains TeamCity versões anteriores a 2025.03.3
Description
O JetBrains TeamCity é afetado por um problema de Cross-Site Scripting (XSS) refletido na página favoriteIcon. Isso ocorre porque a aplicação falha em proteger adequadamente a estrutura da página web, permitindo que um invasor remoto execute scripts maliciosos no contexto da sessão de um usuário.
Recommendations
Atualizar para a versão 2025.03.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamcity