JetBrains TeamCity访问控制错误漏洞(CNVD-2022-18622) CVE-2022-24333 CNVD-2022-18622

4.0 AV AC AU C I A
发布: 2022-02-25
修订: 2024-11-21

JetBrains TeamCity是捷克JetBrains(Jetbrains)公司的一套分布式构建管理和持续集成工具。 JetBrains TeamCity存在访问控制错误漏洞,该漏洞源于产品未对XML-RPC请求中的数据以及用户身份进行有效验证。攻击者可通过该漏洞向服务端发送非预期的请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息