QID 375415
Date Published: 2021-03-25
QID 375415: JetBrains TeamCity Cross-site Scripting Vulnerability
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
Cross-site scripting (XSS) vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to inject arbitrary web script or HTML via the cameFromUrl parameter to feed/generateFeedUrl.html.
Affected Versions :
JetBrains TeamCity before 8.1
QID Detection Logic(Authenticated)
This checks for vulnerable version of TeamCity.
On successful exploitation it allows remote attackers to inject arbitrary web script or HTML via the cameFromUrl parameter to feed/generateFeedUrl.html.
Solution
Update to the latest version of JetBrains TeamCity.
Vendor References
CVEs related to QID 375415
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| TeamCity 8.1 |
|