
استغلال PoC لـ CVE-2024-27198 - تجاوز المصادقة في JetBrains TeamCity
JetBrains TeamCity قبل الإصدار 2023.11.4 يتأثر بثغرة تجاوز التحقق من الهوية تتيح للمستخدمين غير المصرح لهم تنفيذ إجراءات إدارية.
استغلال الثغرة حرج لأنه يمنح المهاجمين وصولًا على مستوى المسؤول. يتيح لهم هذا الوصول تعديل التكوينات، وإدارة حسابات المستخدمين، والوصول إلى البيانات الحساسة، وتعطيل تشغيل الخادم، مما يشكل مخاطر جسيمة على المؤسسات.
مسؤولية الاستخدام: تم توفير هذا الاستغلال (إثبات المفهوم - PoC) لأغراض تعليمية وبحثية فقط. لا يتم التغاضي عن أي إساءة استخدام لهذا الاستغلال وتقع المسؤولية كاملة على المستخدم. باستخدام هذا الاستغلال، أنت تقر وتقبل هذه المسؤولية عن أفعالك.