Page 14 of 212 results (0.002 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2.1, the Agent Push feature allowed selection of any private key on the server. En JetBrains TeamCity versiones anteriores a 2021.2.1, la función Agent Push permitía la selección de cualquier clave privada en el servidor. • https://blog.jetbrains.com •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2, blind SSRF via an XML-RPC call was possible. En JetBrains TeamCity versiones anteriores a 2021.2, era posible un ataque de tipo SSRF ciego por medio de una llamada XML-RPC. • https://blog.jetbrains.com • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2, a logout action didn't remove a Remember Me cookie. En JetBrains TeamCity versiones anteriores a 2021.2, una acción de cierre de sesión no eliminaba una cookie Remember Me. • https://blog.jetbrains.com • CWE-613: Insufficient Session Expiration •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.1.4, GitLab authentication impersonation was possible. En JetBrains TeamCity versiones anteriores a 2021.1.4, era posible una suplantación de la autenticación de GitLab. • https://blog.jetbrains.com •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

25 Feb 2022 — In JetBrains TeamCity before 2021.2.1, a redirection to an external site was possible. En JetBrains TeamCity versiones anteriores a 2021.2.1, era posible un redireccionamiento a un sitio externo. • https://blog.jetbrains.com • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

30 Nov 2021 — In JetBrains TeamCity before 2021.1.3, the X-Frame-Options header is missing in some cases. En JetBrains TeamCity versiones anteriores a 2021.1.3, el encabezado X-Frame-Options falta en algunos casos • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

09 Nov 2021 — In JetBrains TeamCity before 2021.1.2, user enumeration was possible. En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una enumeración de usuarios • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

09 Nov 2021 — In JetBrains TeamCity before 2021.1.2, remote code execution via the agent push functionality is possible. En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una ejecución de código remota por medio de la funcionalidad agent push • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

09 Nov 2021 — In JetBrains TeamCity before 2021.1, information disclosure via the Docker Registry connection dialog is possible. En JetBrains TeamCity versiones anteriores a 2021.1, es posible la divulgación de información por medio del diálogo de conexión del Registro Docker • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

09 Nov 2021 — In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing. En JetBrains TeamCity versiones anteriores a 2021.1.2, faltaban algunos encabezados de seguridad HTTP • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •