CVE-2023-38066
- EPSS 0.03%
- Veröffentlicht 12.07.2023 13:15:09
- Zuletzt bearbeitet 21.11.2024 08:12:47
In JetBrains TeamCity before 2023.05.1 reflected XSS via the Referer header was possible during artifact downloads
CVE-2023-38067
- EPSS 0%
- Veröffentlicht 12.07.2023 13:15:09
- Zuletzt bearbeitet 21.11.2024 08:12:47
In JetBrains TeamCity before 2023.05.1 build parameters of the "password" type could be written to the agent log
CVE-2015-1313
- EPSS 0%
- Veröffentlicht 29.06.2023 15:15:09
- Zuletzt bearbeitet 21.11.2024 02:25:08
JetBrains TeamCity 8 and 9 before 9.0.2 allows bypass of account-creation restrictions via a crafted request because the required request data can be deduced by reading HTML and JavaScript files that are returned to the web browser after an initial u...
CVE-2023-34218
- EPSS 0%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:47
In JetBrains TeamCity before 2023.05 bypass of permission checks allowing to perform admin actions was possible
CVE-2023-34219
- EPSS 0%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:47
In JetBrains TeamCity before 2023.05 improper permission checks allowed users without appropriate permissions to edit Build Configuration settings via REST API
CVE-2023-34220
- EPSS 5.2%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:47
In JetBrains TeamCity before 2023.05 stored XSS in the Commit Status Publisher window was possible
CVE-2023-34221
- EPSS 0.08%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:47
In JetBrains TeamCity before 2023.05 stored XSS in the Show Connection page was possible
CVE-2023-34222
- EPSS 0.03%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:48
In JetBrains TeamCity before 2023.05 possible XSS in the Plugin Vendor URL was possible
CVE-2023-34223
- EPSS 0%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:48
In JetBrains TeamCity before 2023.05 parameters of the "password" type from build dependencies could be logged in some cases
CVE-2023-34224
- EPSS 0%
- Veröffentlicht 31.05.2023 14:15:10
- Zuletzt bearbeitet 21.11.2024 08:06:48
In JetBrains TeamCity before 2023.05 open redirect during oAuth configuration was possible