QID 379472
Date Published: 2024-03-19
QID 379472: JetBrains TeamCity Multiple Security Vulnerabilities (TW-86403, TW-85562)
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
CVE-2024-28173: Custom build parameters of the "password" type could be disclosed.
CVE-2024-28174: Presigned URL generation requests in S3 Artifact Storage plugin were authorized improperly.
Affected Versions:
JetBrains TeamCity prior to 2023.11.4
QID Detection Logic (Authenticated and Unauthenticated):
QID checks for vulnerable versions of installed TeamCity in the System.
Successful exploitation of this vulnerability may affect the Confidentiality, Integrity, and Availability of the data.
Solution
Customers are advised to refer to JetBrains vendor advisory JetBrains TeamCity Security Advisory (TW-86403, TW-85562) for further information on this vulnerability.
Vendor References
- JetBrains TeamCity -
www.jetbrains.com/privacy-security/issues-fixed/
CVEs related to QID 379472
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity |
|