W JetBrains TeamCity w wersjach przed 2021.1.4 możliwe było podszywanie się pod dowolnego użytkownika podczas uwierzytelniania przez GitLab. Podatność ma krytyczny poziom zagrożenia i może prowadzić do nieautoryzowanego przejęcia kont bez znajomości hasła.
▸ Pokaż oryginał (EN)
In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible.
Mechanizm uwierzytelniania przez GitLab (GitLab authentication) w TeamCity zawierał błąd, który umożliwiał atakującemu przeprowadzenie impersonacji — czyli podszycie się pod innego użytkownika bez posiadania jego poświadczeń. Atak możliwy był zdalnie, bez uwierzytelnienia i bez interakcji ze strony ofiary, co czyni go szczególnie groźnym w środowiskach CI/CD dostępnych przez sieć.
Atakujący może uzyskać nieautoryzowany dostęp do konta dowolnego użytkownika TeamCity zintegrowanego z GitLab, co potencjalnie daje pełną kontrolę nad projektami, pipeline'ami i artefaktami budowania — zagrażając poufności, integralności oraz dostępności danych.
Należy zaktualizować JetBrains TeamCity do wersji 2021.1.4 lub nowszej. Szczegóły poprawki dostępne są w biuletynie bezpieczeństwa JetBrains Q4 2021 pod adresem https://blog.jetbrains.com/blog/2022/02/08/jetbrains-security-bulletin-q4-2021/
JetBrains TeamCity w wersjach przed 2021.1.4, korzystające z integracji uwierzytelniania przez GitLab.
Podatność została ujawniona w ramach kwartalnego biuletynu bezpieczeństwa JetBrains (Q4 2021), opublikowanego 8 lutego 2022 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJetbrains Teamcity
APPJetbrains< 2021.4
Powiązane podatności
RCE bez uwierzytelnienia w JetBrains TeamCity przez protokół agent polling
JetBrains TeamCity — Authentication Bypass umożliwiający działania administracyjne
Authentication bypass z RCE w JetBrains TeamCity (przed 2023.05.4)
JetBrains TeamCity: Authentication Bypass umożliwiający RCE
JetBrains TeamCity — obejście kontroli uprawnień umożliwiające akcje administratora