QID 379155
Date Published: 2023-12-26
QID 379155: JetBrains TeamCity Cross-Site Request Forgery (CSRF) Vulnerability (TW-84796)
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
In JetBrains TeamCity before 2023.11.1 a CSRF on login was possible
Affected Versions :
TeamCity prior to 2023.11.1
QID Detection Logic(Authenticated and Unauthenticated)
This qid sends GET request to login.html and checks for version for remote check. And check registry key HKLM\SOFTWARE\JetBrains\TeamCity\Server on Windows systems for Auh check.
Successful exploitation of this vulnerability may affect Confidentiality, Integrity and Availability of the data.
Solution
Update to the latest version of JetBrains TeamCity.
Vendor References
- JetBrains TeamCity -
www.jetbrains.com/privacy-security/issues-fixed/?product=TeamCity
CVEs related to QID 379155
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity |
|