CVE-2020-35667
ثغرة SSRF في JetBrains TeamCity Plugin قبل الإصدار 2020.2.85695 ثغرة قد تؤدي إلى كشف بيانات اعتماد المستخدمين.
- تم النشر
- 03/02/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة SSRF في JetBrains TeamCity Plugin قبل الإصدار 2020.2.85695 ثغرة قد تؤدي إلى كشف بيانات اعتماد المستخدمين.
المصادر
2استغلال إثبات المفهوم لـ CVE-2020-35667، وهي ثغرة SSRF في إضافة IntelliJ IDEA TeamCity تؤدي إلى تسريب بيانات الاعتماد عبر معلمة URL غير موثوقة.
اعتراض بيانات الاعتماد عبر إضافة TeamCity لـ IntelliJ IDEA
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.