关于JetBrains TeamCity存在路径遍历漏洞(CVE-2024-27199)的安全告知

时间:2024-03-11 17:33:28来源:信息安全部作者:梦之想科技

JetBrains TeamCity是一款由JetBrains开发的持续集成和持续交付(CI/CD)服务器。它提供了一个功能强大的平台,用于自动化构建、测试和部署软件项目。

漏洞详情
JetBrains TeamCity在2023.11.4之前存在路径遍历漏洞(CVE-2024-27199),攻击者可利用此漏洞构造恶意请求执行未授权的有限管理员操作,例如覆盖证书等等。

影响范围
JetBrains TeamCity < 2023.11.4

漏洞复现
image006.png

修复建议
厂商已发布漏洞修复程序,请根据厂商修复建议进行修复

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://blog.jetbrains.com/teamcity/2024/03/additional-critical-security-issues-affecting-teamcity-on-premises-cve-2024-27198-and-cve-2024-27199-update-to-2023-11-4-now/
https://download.jetbrains.com/teamcity/plugins/internal/security_patch_2024_02.zip?_gl=1*1evjelq*_ga*MTI0MzY3NDcxNS4xNzEwMTIxNTc1*_ga_9J976DJZ68*MTcxMDEyMTU3NC4xLjEuMTcxMDEyMTc1Mi4wLjAuMA..&_ga=2.144955058.729597371.1710121577-1243674715.1710121575