
Un exploit PoC pour CVE-2024-27198 - JetBrains TeamCity Contournement d'authentification
JetBrains TeamCity avant la version 2023.11.4 est affecté par une vulnérabilité de contournement d'authentification qui permet à des utilisateurs non autorisés d'effectuer des actions d'administration.
L'exploitation de la vulnérabilité est critique car elle accorde aux attaquants un accès de niveau administrateur. Cet accès leur permet de modifier les configurations, gérer les comptes utilisateurs, accéder à des données sensibles et perturber le fonctionnement du serveur, posant de sérieux risques pour les organisations.
Responsabilité d'utilisation: Cette preuve de concept (PoC) est fournie à des fins éducatives et de recherche uniquement. Toute utilisation abusive de cet exploit n'est pas approuvée et relève de la seule responsabilité de l'utilisateur. En utilisant cet exploit, vous reconnaissez et acceptez cette responsabilité pour vos actions.