Page 16 of 211 results (0.000 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.4, OS command injection leading to remote code execution was possible. En JetBrains TeamCity versiones anteriores a 2020.2.4, fue posible una inyección de comandos del Sistema Operativo conllevando a una ejecución de código remota • https://blog.jetbrains.com • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.4 on Windows, arbitrary code execution on TeamCity Server was possible. En JetBrains TeamCity versiones anteriores a 2020.2.4 en Windows, fue posible una ejecución de código arbitrario en TeamCity Server • https://blog.jetbrains.com •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, insufficient checks of the redirect_uri were made during GitHub SSO token exchange. En JetBrains TeamCity versiones anteriores a 2020.2.3, se realizaron comprobaciones insuficientes de la función redirect_uri durante el intercambio de tokens de SSO de GitHub • https://blog.jetbrains.com • CWE-354: Improper Validation of Integrity Check Value •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, account takeover was potentially possible during a password reset. En JetBrains TeamCity versiones anteriores a 2020.2.3, la toma de control de la cuenta fue potencialmente posible durante un restablecimiento de contraseña • https://blog.jetbrains.com • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages. En JetBrains TeamCity versiones anteriores a 2020.2.3, una vulnerabilidad de tipo XSS reflejado fue posible en varias páginas • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, information disclosure via SSRF was possible. En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una divulgación de información por medio de un ataque de tipo SSRF • https://blog.jetbrains.com • CWE-918: Server-Side Request Forgery (SSRF) •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, stored XSS was possible on several pages. En JetBrains TeamCity versiones anteriores a 2020.2.3, un ataque de tipo tipo XSS almacenado fue posible en varias páginas • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.3, argument injection leading to remote code execution was possible. En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una inyección de argumentos conllevando a una ejecución de código remota • https://blog.jetbrains.com • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.2, stored XSS on a tests page was possible. En JetBrains TeamCity versiones anteriores a 2020.2.2, un ataque de tipo tipo XSS almacenado fue posible en una página de pruebas • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

11 May 2021 — In JetBrains TeamCity before 2020.2.2, permission checks for changing TeamCity plugins were implemented improperly. En JetBrains TeamCity versiones anteriores a 2020.2.2, las comprobaciones de permisos para cambiar los plugins de TeamCity fueron implementadas inapropiadamente • https://blog.jetbrains.com • CWE-732: Incorrect Permission Assignment for Critical Resource •