Page 13 of 201 results (0.002 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2.1, XXE during the parsing of the configuration file was possible. En JetBrains TeamCity versiones anteriores a 2021.2.1, era posible que se produjera un error de tipo XXE durante el análisis del archivo de configuración. • https://blog.jetbrains.com • CWE-611: Improper Restriction of XML External Entity Reference •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — JetBrains TeamCity before 2021.2.1 was vulnerable to stored XSS. JetBrains TeamCity versiones anteriores a 2021.2.1 era vulnerable a un ataque de tipo XSS almacenado. • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — JetBrains TeamCity before 2021.2.1 was vulnerable to reflected XSS. JetBrains TeamCity versiones anteriores a 2021.2.1 era vulnerable a un ataque de tipo XSS reflejado. • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2, health items of pull requests were shown to users who lacked appropriate permissions. En JetBrains TeamCity versiones anteriores a 2021.2, los elementos de salud de las peticiones de extracción eran mostrados a usuarios que carecían de los permisos apropiados. • https://blog.jetbrains.com • CWE-276: Incorrect Default Permissions •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2.1, an unauthenticated attacker can cancel running builds via an XML-RPC request to the TeamCity server. En JetBrains TeamCity versiones anteriores a 2021.2.1, un atacante no autenticado puede cancelar construcciones en ejecución por medio de una petición XML-RPC al servidor de TeamCity. • https://blog.jetbrains.com •

CVSS: 8.1EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — JetBrains TeamCity before 2021.2 was vulnerable to a Time-of-check/Time-of-use (TOCTOU) race-condition attack in agent registration via XML-RPC. JetBrains TeamCity versiones anteriores a 2021.2, era vulnerable a un ataque de condición de carrera de tiempo de comprobación/tiempo de uso (TOCTOU) en el registro de agentes por medio de XML-RPC. • https://blog.jetbrains.com • CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2.1, the Agent Push feature allowed selection of any private key on the server. En JetBrains TeamCity versiones anteriores a 2021.2.1, la función Agent Push permitía la selección de cualquier clave privada en el servidor. • https://blog.jetbrains.com •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2, blind SSRF via an XML-RPC call was possible. En JetBrains TeamCity versiones anteriores a 2021.2, era posible un ataque de tipo SSRF ciego por medio de una llamada XML-RPC. • https://blog.jetbrains.com • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2, a logout action didn't remove a Remember Me cookie. En JetBrains TeamCity versiones anteriores a 2021.2, una acción de cierre de sesión no eliminaba una cookie Remember Me. • https://blog.jetbrains.com • CWE-613: Insufficient Session Expiration •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible. En JetBrains TeamCity versiones anteriores a 2021.1.4, era posible una suplantación de la autenticación de GitLab. • https://blog.jetbrains.com •