PT-2024-9791 · Jetbrains · Jetbrains Teamcity+1
CVE-2024-56356
·
Publicado
2024-12-20
·
Atualizado
2025-01-02
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas:
Versões do JetBrains TeamCity anteriores à 2024.12
Descrição:
O problema está relacionado ao componente XMLParser no sistema JetBrains TeamCity, que apresenta uma restrição incorreta em links XML para objetos externos. Isso pode permitir que um invasor remoto realize ataques XXE.
Recomendações:
Para versões anteriores à 2024.12, atualize para a versão 2024.12 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do componente XMLParser até que um patch esteja disponível.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetbrains Teamcity
Teamcity