TeamCity<2023.11.4 身份验证绕过漏洞【POC公开】
漏洞描述 TeamCity 是 JetBrains 公司开发的一款 CI/CD 工具。 JetBrains TeamCity在2023.11.4版本之前存在认证绕过漏洞,由于getJspFromRequest方法中对jsp请求判断不严,导致攻击者可通过使用;.jsp结尾的请求(如/hax?jsp=/app/rest/server;.jsp),绕过身份验证,访问未授权的API。未授权的攻击者可能通过利用该漏洞获取TeamCity管理员access token,从而控制CI/CD服务。 漏洞名称 TeamCity<2023.11.4 身份验证绕过漏洞【POC公开】 漏洞类型 使用候选路径或通道进行的认证绕过 发现时间 2024-03-05 漏洞影响广度 广 MPS编号 MPS-lqdy-036z CVE编号 CVE-2024-27198 CNVD编号 - 影响范围 teamcity@(-∞, 2023.11.4) 修复方案 将 TeamCity 升级至 2023.11.4 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-lqdy-036z htt...

