CVE-2024-56348
JetBrains TeamCity 2024.12 से पहले के संस्करणों में अनुचित पहुँच नियंत्रण के कारण अनधिकृत एजेंटों के विवरण देखने की अनुमति मिलती थी।
- प्रकाशित
- 20 दिस॰ 2024
- अद्यतन
- 20 दिस॰ 2024
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JetBrains TeamCity 2024.12 से पहले के संस्करणों में अनुचित पहुँच नियंत्रण के कारण अनधिकृत एजेंटों के विवरण देखने की अनुमति मिलती थी।
स्रोत
1- cve-2024-56348एक्सप्लॉइट
Go-आधारित एक्सप्लॉइट CVE-2024-56348 के लिए जो JetBrains TeamCity प्रमाणीकरण बायपास और रिमोट कोड निष्पादन को लक्षित करता है। बिना क्रेडेंशियल्स के इंटरैक्टिव शेल, रिवर्स शेल, फ़ाइल पढ़ने/लिखने और एकल कमांड निष्पादन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।