MĂșltiples vulnerabilidades en JetBrains TeamCity On-Premises

MĂșltiples vulnerabilidades en JetBrains TeamCity On-Premises

Recursos Afectados

TeamCity On-Premises, todas las versiones hasta 2023.11.3.

DescripciĂłn

Stephen Fewer, investigador de seguridad de Rapid7, descubriĂł en febrero de 2024 dos vulnerabilidades, una de severidad crĂ­tica y otra alta, que reportĂł al fabricante JetBrains. Ambas vulnerabilidades son de tipo omisiĂłn de autenticaciĂłn.

5 – CrĂ­tica
SoluciĂłn

Actualizar manualmente TeamCity On-Premises a la versiĂłn 2023.11.4, o emplear la opciĂłn de actualizaciĂłn automĂĄtica.

En caso de no actualizar a la versiĂłn correctora, JetBrains ha publicado un parche de seguridad para versiones de TeamCity 2018.2 y posteriores, o 2018.1 y anteriores.

Los servidores TeamCity Cloud ya han sido actualizados.

Detalle
  • Vulnerabilidad crĂ­tica de omisiĂłn de autenticaciĂłn en el componente web de TeamCity originado por un problema de ruta alternativa. Se ha asignado el identificador CVE-2024-27198 para esta vulnerabilidad.
  • Vulnerabilidad alta de path traversal que podrĂ­a permitir la realizaciĂłn de acciones administrativas limitadas. Se ha asignado el identificador CVE-2024-27199 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.