CVE-2024-27199
ثغرة اجتياز المسار النسبي في JetBrains TeamCity
- تم النشر
- 04/03/2024
- محدث
- 21/04/2026
- تخصيص CNA
- JetBrains
- الأدلة المرصودة
- 20/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في JetBrains TeamCity قبل الإصدار 2023.11.4، كانت ثغرة اجتياز المسار (Path Traversal) ممكنة، مما يسمح بتنفيذ إجراءات إدارية محدودة.
المصادر
3- RCity-CVE-2024-27198استغلال
CVE-2024-27198 وCVE-2024-27199 إثبات المفهوم - RCE، إنشاء حساب مسؤول، تعداد المستخدمين، معلومات الخادم
- CVE-2024-27198-RCEاستغلال
استغلال لتجاوز المصادقة في JetBrains TeamCity (CVE-2024-27198/27199) يتيح تنفيذ التعليمات البرمجية عن بُعد. يتضمن استعلامات dork لاكتشاف الأصول عبر Fofa وZoomEye وHunter وShodan.
- CVE-2024-27198-RCEاستغلال
CVE-2024-27198 & CVE-2024-27199 تجاوز المصادقة --> RCE في JetBrains TeamCity قبل الإصدار 2023.11.4
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.