
CVE-2024-27198 के लिए एक PoC exploit - JetBrains TeamCity प्रमाणीकरण बाईपास
JetBrains TeamCity 2023.11.4 से पहले के संस्करणों में एक प्रमाणीकरण बायपास भेद्यता है जो अनधिकृत उपयोगकर्ताओं को व्यवस्थापक कार्य करने की अनुमति देती है।
भेद्यता का शोषण गंभीर है क्योंकि यह हमलावरों को व्यवस्थापक-स्तरीय पहुंच प्रदान करता है। यह पहुंच उन्हें कॉन्फ़िगरेशन बदलने, उपयोगकर्ता खातों का प्रबंधन करने, संवेदनशील डेटा तक पहुंचने और सर्वर के संचालन को बाधित करने में सक्षम बनाती है, जिससे संगठनों को गंभीर जोखिम होते हैं।
उपयोग की जिम्मेदारी: यह प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का कोई भी दुरुपयोग समर्थित नहीं है और यह उपयोगकर्ता की एकमात्र जिम्मेदारी है। इस एक्सप्लॉइट का उपयोग करके, आप अपने कार्यों की इस जिम्मेदारी को स्वीकार करते हैं और मानते हैं।