CVE-2026-63077
JetBrains TeamCity में अविश्वसनीय डेटा डीसीरियलाइज़ेशन भेद्यता
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 23 सित॰ 2026
- सीएनए असाइन करना
- JetBrains
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
JetBrains TeamCity में 2026.1.3, 2025.11.7 से पहले, एजेंट पोलिंग प्रोटोकॉल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन संभव था।
स्रोत
3- CVE-2026-63077एक्सप्लॉइट
CVE-2026-63077 — JetBrains TeamCity में एजेंट पोलिंग प्रोटोकॉल डिसीरियलाइज़ेशन के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन। CVSS 9.8 क्रिटिकल। इंटरैक्टिव शेल, मल्टी-थ्रेडिंग और रीयल-टाइम परिणाम लॉगिंग के साथ बड़े पैमाने पर शोषण उपकरण।
- CVE-2026-63077एक्सप्लॉइट
अप्रमाणित रिमोट कोड निष्पादन JetBrains TeamCity में (CVE-2026-63077)
CVE-2026-63077 के लिए एक्सप्लॉइट, JetBrains TeamCity में डिसीरियलाइज़ेशन के माध्यम से एक बिना प्रमाणीकरण वाला RCE। मास स्कैनिंग, मल्टी-थ्रेडिंग, और अधिकृत परीक्षण के लिए इंटरैक्टिव शेल का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।