JetBrains

Teamcity

243 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0%
  • Veröffentlicht 06.02.2024 10:15:09
  • Zuletzt bearbeitet 21.11.2024 09:00:00

In JetBrains TeamCity before 2023.11.2 access control at the S3 Artifact Storage plugin endpoint was missed

  • EPSS 23.73%
  • Veröffentlicht 06.02.2024 10:15:09
  • Zuletzt bearbeitet 21.11.2024 09:00:00

In JetBrains TeamCity before 2023.11.2 stored XSS via agent distribution was possible

  • EPSS 0.01%
  • Veröffentlicht 15.12.2023 14:15:15
  • Zuletzt bearbeitet 21.11.2024 08:37:26

In JetBrains TeamCity before 2023.11.1 a CSRF on login was possible

Warnung Medienbericht Exploit
  • EPSS 92.91%
  • Veröffentlicht 19.09.2023 17:15:08
  • Zuletzt bearbeitet 10.03.2025 20:32:11

In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible

  • EPSS 0.02%
  • Veröffentlicht 19.09.2023 17:15:08
  • Zuletzt bearbeitet 21.11.2024 08:24:22

In JetBrains TeamCity before 2023.05.4 stored XSS was possible during nodes configuration

  • EPSS 0.04%
  • Veröffentlicht 25.08.2023 13:15:07
  • Zuletzt bearbeitet 21.11.2024 08:20:54

In JetBrains TeamCity before 2023.05.3 stored XSS was possible during Cloud Profiles configuration

  • EPSS 3.14%
  • Veröffentlicht 25.08.2023 13:15:07
  • Zuletzt bearbeitet 21.11.2024 08:20:54

In JetBrains TeamCity before 2023.05.3 reflected XSS was possible during copying Build Step

  • EPSS 0.04%
  • Veröffentlicht 25.08.2023 13:15:07
  • Zuletzt bearbeitet 21.11.2024 08:20:54

In JetBrains TeamCity before 2023.05.3 reflected XSS was possible during user registration

  • EPSS 0%
  • Veröffentlicht 25.07.2023 15:15:13
  • Zuletzt bearbeitet 21.11.2024 08:14:51

In JetBrains TeamCity before 2023.05.2 a token with limited permissions could be used to gain full account access

  • EPSS 0%
  • Veröffentlicht 25.07.2023 15:15:13
  • Zuletzt bearbeitet 21.11.2024 08:14:51

In JetBrains TeamCity before 2023.05.2 a ReDoS attack was possible via integration with issue trackers