CVE-2024-27198
JetBrains TeamCity: Vulnerabilità di bypass dell'autenticazione
- Pubblicato
- 4 mar 2024
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- JetBrains
- Evidenza osservata
- 7 mar 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
In JetBrains TeamCity prima della versione 2023.11.4 era possibile un bypass dell'autenticazione che consentiva di eseguire azioni da amministratore
Fonti
20- CVE-2024-27198-RCEExploit
Exploit per il bypass dell'autenticazione JetBrains TeamCity (CVE-2024-27198) che consente l'esecuzione remota di codice, con caricamento di webshell e funzionalità di connessione.
Laboratorio per il CVE-2024-27198
- CVE-2024-27198-POCExploit
scanner di massa proof-of-concept progettato per individuare istanze JetBrains TeamCity affette da CVE-2024-27198
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.