CVE-2024-41827
- EPSS 0.01%
- Veröffentlicht 22.07.2024 15:15:05
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 access tokens could continue working after deletion or expiration
CVE-2024-41828
- EPSS 0.01%
- Veröffentlicht 22.07.2024 15:15:05
- Zuletzt bearbeitet 21.11.2024 09:33:09
In JetBrains TeamCity before 2024.07 comparison of authorization tokens took non-constant time
CVE-2024-41829
- EPSS 0%
- Veröffentlicht 22.07.2024 15:15:05
- Zuletzt bearbeitet 21.11.2024 09:33:09
In JetBrains TeamCity before 2024.07 an OAuth code for JetBrains Space could be stolen via Space Application connection
CVE-2024-41824
- EPSS 0.01%
- Veröffentlicht 22.07.2024 15:15:04
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 parameters of the "password" type could leak into the build log in some specific cases
CVE-2024-41825
- EPSS 37.48%
- Veröffentlicht 22.07.2024 15:15:04
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 stored XSS was possible on the Code Inspection tab
CVE-2024-41826
- EPSS 0.27%
- Veröffentlicht 22.07.2024 15:15:04
- Zuletzt bearbeitet 21.11.2024 09:33:08
In JetBrains TeamCity before 2024.07 stored XSS was possible on Show Connection page
CVE-2024-39878
- EPSS 0.01%
- Veröffentlicht 01.07.2024 17:15:09
- Zuletzt bearbeitet 21.11.2024 09:28:29
In JetBrains TeamCity before 2024.03.3 private key could be exposed via testing GitHub App Connection
CVE-2024-39879
- EPSS 0.01%
- Veröffentlicht 01.07.2024 17:15:09
- Zuletzt bearbeitet 21.11.2024 09:28:29
In JetBrains TeamCity before 2024.03.3 application token could be exposed in EC2 Cloud Profile settings
CVE-2024-36375
- EPSS 0.01%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:42:56
In JetBrains TeamCity before 2024.03.2 technical information regarding TeamCity server could be exposed
CVE-2024-36376
- EPSS 0%
- Veröffentlicht 29.05.2024 14:15:25
- Zuletzt bearbeitet 27.01.2025 18:43:34
In JetBrains TeamCity before 2024.03.2 users could perform actions that should not be available to them based on their permissions