QID 375388
Date Published: 2021-03-23
QID 375388: JetBrains TeamCity Multiple Vulnrabilities
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
Multiple issues discovered in TeamCity
CVE-2019-12841 Incorrect handling of user input in ZIP extraction (TW-57143)
CVE-2019-12842 A reflected XSS on a user page was detected (TW-58661)
CVE-2019-12846 A user without the required permissions could gain access to some settings (TW-58571)
Affected Versions :
TeamCity prior to 2018.2.2
QID Detection Logic(Authenticated)
This checks for vulnerable version of TeamCity.
On successful exploitation it allows possible remote code execution.
Solution
Update to the latest version of JetBrains TeamCity.
Vendor References
- JetBrains TeamCity -
blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/
CVEs related to QID 375388
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity | Linux |
|