JetBrains TeamCity身份验证绕过漏洞

发布者:管理员1发布时间:2025-07-28浏览次数:12

CNVD-ID

CNVD-2025-16880

公开日期

2025-07-25

危害级别

(AV:N/AC:L/Au:N/C:C/I:C/A:C)

影响产品

JetBrains JetBrains TeamCity <2022.04.7
JetBrains JetBrains TeamCity <2022.10.6
JetBrains JetBrains TeamCity <2023.05.6
JetBrains JetBrains TeamCity <2023.11.5

CVE ID

CVE-2024-36470

漏洞描述

JetBrains TeamCity是捷克JetBrains公司的一套分布式构建管理和持续集成工具。该工具提供持续单元测试、代码质量分析和构建问题分析报告等功能。

JetBrains TeamCity
中存在身份验证绕过漏洞,该漏洞源于特定边缘情况下可以绕过身份验证。目前没有详细的漏洞细节提供。

漏洞类型

通用型漏洞

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2024-36470

漏洞解决方案

目前厂商已发布升级程序修复该安全问题,详情见厂商官网:
https://www.jetbrains.com/privacy-security/issues-fixed/

厂商补丁

JetBrains TeamCity身份验证绕过漏洞的补丁

验证信息

(暂无验证信息)

报送时间

2024-05-31

收录时间

2025-07-25

更新时间

2025-07-25

漏洞附件

(无附件)

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。