SecBoard
Zurück zur CVE-Übersicht

CVE-2024-27199

HIGH(7.3)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Risk Signal Score78/100 — KRITISCH
  • CVSS 7.3 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.3

Technische Schwere

SecBoard-Einordnung

CVE-2024-27199 betrifft JetBrains TeamCity und ermöglicht Angreifern mittels Path Traversal, begrenzte administrative Aktionen durchzuführen. Diese Schwachstelle kann potenziell die Integrität und Verfügbarkeit der betroffenen Systeme beeinträchtigen, indem unautorisierte Operationen ausgeführt werden. Die Ausnutzung erfordert möglicherweise keine komplexen Techniken, was das Risiko erhöht.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In JetBrains TeamCity before 2023.11.4 path traversal allowing to perform limited admin actions was possible

Referenzen