В JetBrains TeamCity до 2026.1.3, 2025.11.7 было возможно удаленное выполнение кода без аутентификации через протокол опроса агента.
Показать оригинальное описание (EN)
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jetbrains Teamcity
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
|
— |
2025.11.7
|
|
Jetbrains Teamcity
cpe:2.3:a:jetbrains:teamcity:*:*:*:*:*:*:*:*
|
2026.1
|
2026.1.3
|