CVE-2024-41825
- EPSS 27.98%
- Veröffentlicht 22.07.2024 15:15:04
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab
CVE-2024-41826
- EPSS 0.13%
- Veröffentlicht 22.07.2024 15:15:04
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 stored XSS was possible on Show Connection page
CVE-2024-39878
- EPSS 0%
- Veröffentlicht 01.07.2024 17:15:09
- Zuletzt bearbeitet 21.11.2024 09:28:29
In JetBrains TeamCity before 2024.03.3 private key could be exposed via testing GitHub App Connection
CVE-2024-39879
- EPSS 0%
- Veröffentlicht 01.07.2024 17:15:09
- Zuletzt bearbeitet 21.11.2024 09:28:29
In JetBrains TeamCity before 2024.03.3 application token could be exposed in EC2 Cloud Profile settings
CVE-2024-36375
- EPSS 0.01%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:42:56
In JetBrains TeamCity before 2024.03.2 technical information regarding TeamCity server could be exposed
CVE-2024-36376
- EPSS 0%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:43:34
In JetBrains TeamCity before 2024.03.2 users could perform actions that should not be available to them based on their permissions
CVE-2024-36377
- EPSS 0%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:44:59
In JetBrains TeamCity before 2024.03.2 certain TeamCity API endpoints did not check user permissions
CVE-2024-36378
- EPSS 0.01%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:45:58
In JetBrains TeamCity before 2024.03.2 server was susceptible to DoS attacks with incorrect auth tokens
CVE-2024-36470
- EPSS 0%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 07.02.2025 20:10:43
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 authentication bypass was possible in specific edge cases
CVE-2024-36370
- EPSS 26.31%
- Veröffentlicht 29.05.2024 14:15:24
- Zuletzt bearbeitet 16.12.2024 15:42:30
In JetBrains TeamCity before 2022.04.7, 2022.10.6, 2023.05.6, 2023.11.5 stored XSS via OAuth connection settings was possible