PT-2023-24744 · Jetbrains · Teamcity

Publicado

2023-05-31

·

Atualizado

2023-06-02

·

CVE-2023-34219

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions JetBrains TeamCity versions prior to 2023.05
Description The issue allows users without appropriate permissions to edit Build Configuration settings via the REST API due to improper permission checks.
Recommendations For versions prior to 2023.05, update to version 2023.05 or later to resolve the issue.

Correção

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-34219

Produtos afetados

Teamcity