Уязвимость BDU:2024-11623 (CVE-2024-56348) в JetBrains TeamCity
Уязвимость BDU:2024-11623 (CVE-2024-56348) некорректной авторизации в системе непрерывной интеграции и доставки JetBrains TeamCity. Она позволяет удаленному аутентифицированному нарушителю с низкими привилегиями получить доступ к конфиденциальной информации о неавторизованных агентах.
Уязвимые версии: все версии до 2024.12
Уровень опасности: 4.3 Средний
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:L — Сложность атаки: Низкая
- PR:L — Требуемые привилегии: Низкие
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:L — Влияние на конфиденциальность: Низкое
- I:N — Влияние на целостность: Отсутствует
- A:N — Влияние на доступность: Отсутствует
Условия эксплуатации:
- Уязвимая версия JetBrains TeamCity.
- Сетевой доступ к веб-интерфейсу TeamCity (🔒) без 🔒.
- Возможность 🔒, содержащим 🔒, что обходит аутентификацию и позволяет вызывать любые 🔒.
- После обхода создаётся новый пользователь с правами SYSTEM_ADMIN и выпускается API-токен, дающий полный административный доступ.
Устраняется 🔒.
Proof of concept для данной уязвимости.
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
31