JetBrains

Teamcity

257 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 12.07.2023 13:15:09
  • Zuletzt bearbeitet 21.11.2024 08:12:47

In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads

  • EPSS 0%
  • Veröffentlicht 12.07.2023 13:15:09
  • Zuletzt bearbeitet 21.11.2024 08:12:47

In JetBrains TeamCity before 2023.05.1 build parameters of the "password" type could be written to the agent log

Exploit
  • EPSS 0%
  • Veröffentlicht 29.06.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 02:25:08

JetBrains TeamCity 8 and 9 before 9.0.2 allows bypass of account-creation restrictions via a crafted request because the required request data can be deduced by reading HTML and JavaScript files that are returned to the web browser after an initial u...

  • EPSS 0%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:47

In JetBrains TeamCity before 2023.05 bypass of permission checks allowing to perform admin actions was possible

  • EPSS 0%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:47

In JetBrains TeamCity before 2023.05 improper permission checks allowed users without appropriate permissions to edit Build Configuration settings via REST API

  • EPSS 5.2%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:47

In JetBrains TeamCity before 2023.05 stored XSS in the Commit Status Publisher window was possible

  • EPSS 0.08%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:47

In JetBrains TeamCity before 2023.05 stored XSS in the Show Connection page was possible

  • EPSS 0.03%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:48

In JetBrains TeamCity before 2023.05 possible XSS in the Plugin Vendor URL was possible

  • EPSS 0%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:48

In JetBrains TeamCity before 2023.05 parameters of the "password" type from build dependencies could be logged in some cases

  • EPSS 0%
  • Veröffentlicht 31.05.2023 14:15:10
  • Zuletzt bearbeitet 21.11.2024 08:06:48

In JetBrains TeamCity before 2023.05 open redirect during oAuth configuration was possible