CVE-2026-63077
ثغرة إلغاء تسلسل البيانات غير الموثوقة في JetBrains TeamCity
- تم النشر
- 27/07/2026
- محدث
- 23/09/2026
- تخصيص CNA
- JetBrains
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في JetBrains TeamCity قبل الإصدارين 2026.1.3 و2025.11.7، كان من الممكن تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر بروتوكول استقصاء الوكيل.
المصادر
3- CVE-2026-63077استغلال
CVE-2026-63077 — تنفيذ تعليمات برمجية عن بُعد دون مصادقة في JetBrains TeamCity عبر إلغاء تسلسل بروتوكول استطلاع الوكيل. درجة CVSS 9.8 حرجة. أداة استغلال جماعي مع قشرة تفاعلية، وتعدد خيوط، وتسجيل نتائج في الوقت الفعلي.
- CVE-2026-63077استغلال
تنفيذ كود عن بعد غير مصادق عليه في JetBrains TeamCity (CVE-2026-63077)
استغلال لثغرة CVE-2026-63077، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في JetBrains TeamCity عبر إلغاء التسلسل. يدعم الفحص الجماعي، وتعدد الخيوط، وقشرة تفاعلية للاختبار المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.