PT-2024-9791 · Jetbrains · Jetbrains Teamcity+1

CVE-2024-56356

·

Publicado

2024-12-20

·

Atualizado

2025-01-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas:
Versões do JetBrains TeamCity anteriores à 2024.12
Descrição:
O problema está relacionado ao componente XMLParser no sistema JetBrains TeamCity, que apresenta uma restrição incorreta em links XML para objetos externos. Isso pode permitir que um invasor remoto realize ataques XXE.
Recomendações:
Para versões anteriores à 2024.12, atualize para a versão 2024.12 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do componente XMLParser até que um patch esteja disponível.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11565
CVE-2024-56356

Produtos afetados

Jetbrains Teamcity
Teamcity