PT-2025-26600 · Jetbrains · Teamcity
CVE-2025-52877
·
Publicado
2025-06-23
·
Atualizado
2026-08-24
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
JetBrains TeamCity versões anteriores a 2025.03.3
Descrição
Existe um problema na página
diskUsageBuildsStats onde a aplicação falha em proteger adequadamente a estrutura da página web. Isso permite que um invasor remoto execute Cross-Site Scripting (XSS) refletido, uma técnica onde scripts maliciosos são injetados em sites confiáveis e refletidos de volta para o usuário.Recomendações
Atualizar para a versão 2025.03.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamcity