CRITICAL🇬🇧 English

CVE-2022-24331

JetBrains TeamCity — podszywanie się pod użytkownika GitLab przy uwierzytelnianiu

CVSS 9.8v3.1pub. 2022-02-25upd. 2024-11-21

W JetBrains TeamCity w wersjach przed 2021.1.4 możliwe było podszywanie się pod dowolnego użytkownika podczas uwierzytelniania przez GitLab. Podatność ma krytyczny poziom zagrożenia i może prowadzić do nieautoryzowanego przejęcia kont bez znajomości hasła.

Pokaż oryginał (EN)

In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania przez GitLab (GitLab authentication) w TeamCity zawierał błąd, który umożliwiał atakującemu przeprowadzenie impersonacji — czyli podszycie się pod innego użytkownika bez posiadania jego poświadczeń. Atak możliwy był zdalnie, bez uwierzytelnienia i bez interakcji ze strony ofiary, co czyni go szczególnie groźnym w środowiskach CI/CD dostępnych przez sieć.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do konta dowolnego użytkownika TeamCity zintegrowanego z GitLab, co potencjalnie daje pełną kontrolę nad projektami, pipeline'ami i artefaktami budowania — zagrażając poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować JetBrains TeamCity do wersji 2021.1.4 lub nowszej. Szczegóły poprawki dostępne są w biuletynie bezpieczeństwa JetBrains Q4 2021 pod adresem https://blog.jetbrains.com/blog/2022/02/08/jetbrains-security-bulletin-q4-2021/

Kogo dotyczy

JetBrains TeamCity w wersjach przed 2021.1.4, korzystające z integracji uwierzytelniania przez GitLab.

Uwagi

Podatność została ujawniona w ramach kwartalnego biuletynu bezpieczeństwa JetBrains (Q4 2021), opublikowanego 8 lutego 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jetbrains Teamcity

    APP
    Jetbrains
    < 2021.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
CI/CD
CWE
Referencje

Powiązane podatności

CVE-2026-63077CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w JetBrains TeamCity przez protokół agent polling

CVE-2024-27198CRITICAL9.8⚠ KEVPL ✓ten sam produkt

JetBrains TeamCity — Authentication Bypass umożliwiający działania administracyjne

CVE-2023-42793CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Authentication bypass z RCE w JetBrains TeamCity (przed 2023.05.4)

CVE-2024-23917CRITICAL9.8PL ✓ten sam produkt

JetBrains TeamCity: Authentication Bypass umożliwiający RCE

CVE-2023-34218CRITICAL9.1PL ✓ten sam produkt

JetBrains TeamCity — obejście kontroli uprawnień umożliwiające akcje administratora