JetBrains TeamCity關鍵漏洞在近日被修復
X0_0X2024-03-08 09:27:06
近日,研究人員發現JetBrains TeamCity CI CD服務器存在兩個嚴重的身份驗證繞過漏洞,分別為CVE-2024-27198和CVE-2024-27199,該漏洞可讓未經身份驗證的遠程攻擊者通過管理權限控制服務器。這兩個漏洞是由 Rapid7 的首席安全研究員 Stephen Fewer 發現的,并于 2 月中旬報告給 JetBrains。由于提供了創建漏洞的完整技術細節,因此強烈建議管理員通過更新到產品的最新版本或安裝供應商提供的安全補丁插件來優先解決問題。
X0_0X
暫無描述