-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
-
- 关于用友U8-Cloud RegisterServlet接口SQL注入漏洞的安全告知
- 关于用友GRP-U8 SmartUpload01接口文件上传漏洞的安全告知
- 关于Apache Ofbiz ProgramExport代码执行漏洞(CVE-2023-51467)的安全告知
- 关于 Apache Ofbiz xmlrpc 代码执行漏洞(CVE-2023-49070)的安全告知
- 关于用友畅捷通T+反序列化漏洞的安全告知
- 关于用友NC accept任意文件上传漏洞的安全告知
- 关于用友NC系统信息泄露的安全告知
- 关于用友GRP-U8 SQL注入漏洞的安全告知
- 关于金蝶Apusic应用服务器远程代码执行漏洞的安全告知
- 关于好视通视频会议系统任意文件读取漏洞的安全告知
关于JetBrains TeamCity存在路径遍历漏洞(CVE-2024-27199)的安全告知
时间:2024-03-11 17:33:28来源:信息安全部作者:梦之想科技
JetBrains TeamCity是一款由JetBrains开发的持续集成和持续交付(CI/CD)服务器。它提供了一个功能强大的平台,用于自动化构建、测试和部署软件项目。
漏洞详情
JetBrains TeamCity在2023.11.4之前存在路径遍历漏洞(CVE-2024-27199),攻击者可利用此漏洞构造恶意请求执行未授权的有限管理员操作,例如覆盖证书等等。
影响范围
JetBrains TeamCity < 2023.11.4
漏洞复现
修复建议
厂商已发布漏洞修复程序,请根据厂商修复建议进行修复
产品支持
云安服-安全监测平台:默认支持该产品的指纹识别,已更新漏洞检测规则,已支持该漏洞的在线检测。
参考链接
https://blog.jetbrains.com/teamcity/2024/03/additional-critical-security-issues-affecting-teamcity-on-premises-cve-2024-27198-and-cve-2024-27199-update-to-2023-11-4-now/
https://download.jetbrains.com/teamcity/plugins/internal/security_patch_2024_02.zip?_gl=1*1evjelq*_ga*MTI0MzY3NDcxNS4xNzEwMTIxNTc1*_ga_9J976DJZ68*MTcxMDEyMTU3NC4xLjEuMTcxMDEyMTc1Mi4wLjAuMA..&_ga=2.144955058.729597371.1710121577-1243674715.1710121575