CVE-2024-27198
JetBrains TeamCity प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 4 मार्च 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 7 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JetBrains TeamCity के 2023.11.4 से पहले के संस्करणों में, प्रशासक क्रियाएँ करने की अनुमति देने वाला प्रमाणीकरण बाईपास संभव था।
स्रोत
20- CVE-2024-27198-RCEएक्सप्लॉइट
JetBrains TeamCity प्रमाणीकरण बाईपास (CVE-2024-27198) के लिए शोषण जो दूरस्थ कोड निष्पादन को सक्षम बनाता है, वेबशेल अपलोड और कनेक्शन क्षमताओं के साथ।
CVE-2024-27198 के लिए लैब
- CVE-2024-27198-POCएक्सप्लॉइट
CVE-2024-27198 से प्रभावित JetBrains TeamCity इंस्टेंस को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट मास स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।