QID 375414
Date Published: 2021-03-25
QID 375414: JetBrains TeamCity Multiple Vulnerabilities
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
Multiple issues discovered in TeamCity
CVE-2019-12843 A possible stored JavaScript injection requiring a deliberate server administrator action was detected (TW-55640)
CVE-2019-12845 The generated Kotlin DSL settings allowed usage of an unencrypted connection for resolving artifacts (TW-59379)
CVE-2019-12844 A possible stored JavaScript injection was detected (TW-59419) (TW-58571)
Affected Versions :
TeamCity prior to 2018.2.3
QID Detection Logic(Authenticated)
This checks for vulnerable version of TeamCity.
On successful exploitation it allows possible remote code execution.
Update to the latest version of JetBrains TeamCity.
- JetBrains TeamCity -
blog.jetbrains.com/blog/2019/06/19/jetbrains-security-bulletin-q1-2019/
CVEs related to QID 375414
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity |
|