In JetBrains TeamCity between 2022.10 and 2022.10.1 connecting to AWS using the "Default Credential Provider Chain" allowed TeamCity project administrators to access AWS resources normally limited to TeamCity system administrators.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:LJetbrains Teamcity
APPJetbrains2022.10 – 2022.10.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
CI/CD
Powiązane podatności
CVE-2026-63077CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE bez uwierzytelnienia w JetBrains TeamCity przez protokół agent polling
CVE-2024-27198CRITICAL9.8⚠ KEVPL ✓ten sam produkt
JetBrains TeamCity — Authentication Bypass umożliwiający działania administracyjne
CVE-2023-42793CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Authentication bypass z RCE w JetBrains TeamCity (przed 2023.05.4)
CVE-2024-23917CRITICAL9.8PL ✓ten sam produkt
JetBrains TeamCity: Authentication Bypass umożliwiający RCE
CVE-2023-34218CRITICAL9.1PL ✓ten sam produkt
JetBrains TeamCity — obejście kontroli uprawnień umożliwiające akcje administratora