CVE-2023-42793
ثغرة تجاوز المصادقة في JetBrains TeamCity
- تم النشر
- 19/09/2023
- محدث
- 21/10/2025
- تخصيص CNA
- JetBrains
- الأدلة المرصودة
- 04/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في JetBrains TeamCity قبل الإصدار 2023.05.4، كان من الممكن حدوث تجاوز للمصادقة يؤدي إلى RCE على TeamCity Server
المصادر
19- CVE-2023-42793استغلال
JetBrains TeamCity 2023.05.3 - تنفيذ الأوامر عن بُعد (RCE)، CVE-2023-42793
- CVE-2023-42793استغلال
ماسح خادم TeamCity لاكتشاف CVE-2023-42793
أداة إثبات مفهوم (PoC) وأداة آلية لاكتشاف الإصدارات واستغلال الثغرات لتجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) في JetBrains TeamCity (CVE-2023-42793).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.