QID 379157
Date Published: 2023-12-26
QID 379157: JetBrains TeamCity Multiple Security Vulnerabilities (TW-78415,TW-78416)
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
CVE-2022-46830: A custom STS endpoint allowed internal port scanning.
CVE-2022-46831: Connecting to AWS using the "Default Credential Provider Chain" allowed TeamCity project administrators to access AWS resources normally limited to TeamCity system administrators.
Affected Versions :
TeamCity prior to 2022.10.1
QID Detection Logic(Authenticated and Unauthenticated):
QID checks for vulnerable version of installed TeamCity in the System
Successful exploitation of this vulnerability may affect Confidentiality of the data.
Solution
Customers are advised to refer to JetBrains vendor advisory JetBrains TeamCity Security Advisory (TW-78415,TW-78416) for further information on this vulnerability.
Vendor References
- JetBrains TeamCity -
www.jetbrains.com/privacy-security/issues-fixed/?product=TeamCity
CVEs related to QID 379157
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity |
|