CVE-2023-42793
JetBrains TeamCity प्रमाणीकरण बाईपास भेद्यता
- प्रकाशित
- 19 सित॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 4 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JetBrains TeamCity 2023.05.4 से पहले के संस्करणों में प्रमाणीकरण बायपास संभव था, जिससे TeamCity Server पर RCE हो सकता था।
स्रोत
19- CVE-2023-42793एक्सप्लॉइट
JetBrains TeamCity 2023.05.3 - रिमोट कोड एक्ज़ीक्यूशन (RCE), CVE-2023-42793
- CVE-2023-42793एक्सप्लॉइट
CVE-2023-42793 का पता लगाने के लिए TeamCity सर्वर स्कैनर
एक PoC और स्वचालित संस्करण पहचान/शोषण उपकरण JetBrains TeamCity प्रमाणीकरण बाईपास और RCE (CVE-2023-42793) के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।