QID 379165
Date Published: 2023-12-26
QID 379165: JetBrains TeamCity Multiple Security Vulnerability (TW-75231,TW-74263, TW-68807,TW-75605)
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
CVE-2022-29927: Reflected XSS on the Build Chain Status page.
CVE-2022-29928: Possible leak of secrets in TeamCity agent logs.
CVE-2022-29929: Potential XSS via Referrer header.
Affected Versions :
JetBrains TeamCity prior to 2022.04
QID Detection Logic (Authenticated and Unauthenticated):
QID checks for vulnerable version of installed TeamCity in the System.
Successful exploitation of this vulnerability may affect Confidentiality, Integrity, and Availability of the data.
Solution
Customers are advised to refer to JetBrains vendor advisory JetBrains TeamCity Security Advisory (TW-75231,TW-74263, TW-68807,TW-75605) for further information on this vulnerability.
Vendor References
- JetBrains TeamCity -
www.jetbrains.com/privacy-security/issues-fixed/?product=TeamCity
CVEs related to QID 379165
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity |
|