JetBrains TeamCity 任意用户创建(CVE-2023-42793)

威胁等级
高危
漏洞分类
认证绕过/未认证,代码注入
影响资产分类
Web服务器集群
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2023-5685
CVE
CVE-2023-42793
CNVD
-
CNNVD
-

漏洞描述

TeamCity 是一款由 JetBrains 开发的强大的持续集成(Continuous Integration,CI)和持续部署(Continuous Deployment,CD)工具。它帮助开发团队自动化构建、测试和部署过程,以确保软件项目的质量和快速交付。利用该漏洞,攻击者可以通过网络访问 TeamCity 服务器,获取项目源代码,并通过在项目构建任务执行代理上执行任意代码,对基础架构发起进一步攻击。

漏洞详情

游客用户没有权限查看,请登录

修复建议

可以下载官方补丁进行修复:https://blog.jetbrains.com/zh-hans/teamcity/2023/09/critical-security-issue-affecting-teamcity-on-premises-update-to-2023-05-4-now/ ,也可直接升级到2023.05.4版本之后

POC下载

环境验证

该POC暂无验证环境

joinia

历史积分:2925
提交POC:399

相关推荐