CVE-2024-27199
JetBrains TeamCity सापेक्ष पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 4 मार्च 2024
- अद्यतन
- 21 अप्रैल 2026
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 20 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JetBrains TeamCity के 2023.11.4 से पहले के संस्करणों में पाथ ट्रैवर्सल संभव था, जो सीमित एडमिन क्रियाएँ करने की अनुमति देता था।
स्रोत
3- RCity-CVE-2024-27198एक्सप्लॉइट
CVE-2024-27198 & CVE-2024-27199 PoC - RCE, एडमिन खाता निर्माण, उपयोगकर्ता एन्यूमरेशन, सर्वर जानकारी
- CVE-2024-27198-RCEएक्सप्लॉइट
JetBrains TeamCity प्रमाणीकरण बाईपास (CVE-2024-27198/27199) के लिए शोषण जो दूरस्थ कोड निष्पादन सक्षम करता है। Fofa, ZoomEye, Hunter और Shodan के माध्यम से संपत्ति खोज के लिए डॉर्क क्वेरी शामिल हैं।
- CVE-2024-27198-RCEएक्सप्लॉइट
CVE-2024-27198 और CVE-2024-27199 प्रमाणीकरण बाईपास --> JetBrains TeamCity Pre-2023.11.4 में RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।