Zurück zur CVE-Übersicht
CVE-2024-27199
HIGH(7.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Risk Signal Score78/100 — KRITISCH
- CVSS 7.3 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
Artikel
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.3
Technische Schwere
SecBoard-Einordnung
CVE-2024-27199 betrifft JetBrains TeamCity und ermöglicht Angreifern mittels Path Traversal, begrenzte administrative Aktionen durchzuführen. Diese Schwachstelle kann potenziell die Integrität und Verfügbarkeit der betroffenen Systeme beeinträchtigen, indem unautorisierte Operationen ausgeführt werden. Die Ausnutzung erfordert möglicherweise keine komplexen Techniken, was das Risiko erhöht.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possible
Referenzen
- https://www.darkreading.com/cyberattacks-data-breaches/jetbrains-teamcity-mass-e...
- https://www.jetbrains.com/privacy-security/issues-fixed/
- https://www.darkreading.com/cyberattacks-data-breaches/jetbrains-teamcity-mass-e...
- https://www.jetbrains.com/privacy-security/issues-fixed/
- https://github.com/Stuub/RCity-CVE-2024-27198/blob/main/RCity.py
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...