CVE-2025-46618
- EPSS 0.13%
- Veröffentlicht 25.04.2025 14:32:34
- Zuletzt bearbeitet 16.05.2025 14:50:58
In JetBrains TeamCity before 2025.03.1 stored XSS was possible on Data Directory tab
CVE-2025-46432
- EPSS 0%
- Veröffentlicht 25.04.2025 14:32:33
- Zuletzt bearbeitet 16.05.2025 14:51:02
In JetBrains TeamCity before 2025.03.1 base64-encoded credentials could be exposed in build logs
CVE-2025-46433
- EPSS 0.01%
- Veröffentlicht 25.04.2025 14:32:33
- Zuletzt bearbeitet 16.05.2025 14:51:00
In JetBrains TeamCity before 2025.03.1 improper path validation in loggingPreset parameter was possible
CVE-2025-31140
- EPSS 0.63%
- Veröffentlicht 27.03.2025 11:24:31
- Zuletzt bearbeitet 16.05.2025 14:51:08
In JetBrains TeamCity before 2025.03 stored XSS was possible on Cloud Profiles page
CVE-2025-31141
- EPSS 0.01%
- Veröffentlicht 27.03.2025 11:24:31
- Zuletzt bearbeitet 16.05.2025 14:51:04
In JetBrains TeamCity before 2025.03 exception could lead to credential leakage on Cloud Profiles page
CVE-2025-31139
- EPSS 0%
- Veröffentlicht 27.03.2025 11:24:30
- Zuletzt bearbeitet 16.05.2025 14:51:10
In JetBrains TeamCity before 2025.03 base64 encoded password could be exposed in build log
CVE-2025-26492
- EPSS 0%
- Veröffentlicht 11.02.2025 14:15:31
- Zuletzt bearbeitet 16.05.2025 14:51:14
In JetBrains TeamCity before 2024.12.2 improper Kubernetes connection settings could expose sensitive resources
CVE-2025-26493
- EPSS 14.19%
- Veröffentlicht 11.02.2025 14:15:31
- Zuletzt bearbeitet 16.05.2025 14:51:13
In JetBrains TeamCity before 2024.12.2 several DOM-based XSS were possible on the Code Inspection Report tab
CVE-2025-24460
- EPSS 0%
- Veröffentlicht 21.01.2025 18:15:19
- Zuletzt bearbeitet 30.01.2025 21:25:18
In JetBrains TeamCity before 2024.12.1 improper access control allowed to see Projects’ names in the agent pool
CVE-2025-24461
- EPSS 0%
- Veröffentlicht 21.01.2025 18:15:19
- Zuletzt bearbeitet 30.01.2025 21:26:17
In JetBrains TeamCity before 2024.12.1 decryption of connection secrets without proper permissions was possible via Test Connection endpoint