关于JetBrains TeamCity存在身份验证绕过漏洞(CVE-2024-27198)的安全告知

时间:2024-03-13 17:47:57来源:信息安全部作者:梦之想科技

JetBrains TeamCity是一款由 JetBrains 开发的持续集成和持续交付(CI/CD)服务器,它提供了一个功能强大的平台,用于自动化构建、测试和部署软件项目。默认情况下,TeamCity 通过 HTTP 端口8111公开Web 服务器,并且可以选择配置为通过 HTTPS 运行。

漏洞详情
JetBrains TeamCity在2023.11.4版本之前存在认证绕过漏洞,由于 getJspFromRequest 方法中对 jsp 请求判断不严,攻击者可构造恶意URL绕过身份验证检查,从而可以直接访问需要身份验证的端点。远程威胁者可利用该漏洞导致RCE、新建管理员帐户并完全控制易受攻击的 TeamCity 服务器,并可能进一步利用导致供应链攻击。

影响范围
TeamCity(On-Premises)< 2023.11.4

漏洞复现
image006.png

修复建议
厂商已发布漏洞修复版本,请根据厂商修复建议进行修复

产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。

参考链接
https://blog.jetbrains.com/teamcity/2024/03/additional-critical-security-issues-affecting-teamcity-on-premises-cve-2024-27198-and-cve-2024-27199-update-to-2023-11-4-now
https://www.jetbrains.com/teamcity/download/other.html