
CVE-2021-31904
https://notcve.org/view.php?id=CVE-2021-31904
11 May 2021 — In JetBrains TeamCity before 2020.2.2, XSS was potentially possible on the test history page. En JetBrains TeamCity versiones anteriores a 2020.2.2, una vulnerabilidad de tipo XSS fue potencialmente posible en la página del historial de pruebas • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-35667
https://notcve.org/view.php?id=CVE-2020-35667
03 Feb 2021 — JetBrains TeamCity Plugin before 2020.2.85695 SSRF. Vulnerability that could potentially expose user credentials. JetBrains TeamCity Plugin versiones anteriores a 2020.2.85695. Una vulnerabilidad de tipo SSRF que potencialmente podría exponer unas credenciales del usuario • https://blog.jetbrains.com • CWE-918: Server-Side Request Forgery (SSRF) •

CVE-2021-25777
https://notcve.org/view.php?id=CVE-2021-25777
03 Feb 2021 — In JetBrains TeamCity before 2020.2.1, permissions during token removal were checked improperly. En JetBrains TeamCity versiones anteriores a 2020.2.1, los permisos durante la eliminación del token fueron comprobados inapropiadamente • https://blog.jetbrains.com • CWE-863: Incorrect Authorization •

CVE-2021-25778
https://notcve.org/view.php?id=CVE-2021-25778
03 Feb 2021 — In JetBrains TeamCity before 2020.2.1, permissions during user deletion were checked improperly. En JetBrains TeamCity versiones anteriores a 2020.2.1, los permisos durante la eliminación del usuario fueron comprobados inapropiadamente • https://blog.jetbrains.com •

CVE-2021-25775
https://notcve.org/view.php?id=CVE-2021-25775
03 Feb 2021 — In JetBrains TeamCity before 2020.2.1, the server admin could create and see access tokens for any other users. En JetBrains TeamCity versiones anteriores a 2020.2.1, el administrador del servidor podía crear y visualizar tokens de acceso para cualquier otro usuario • https://blog.jetbrains.com •

CVE-2021-25774
https://notcve.org/view.php?id=CVE-2021-25774
03 Feb 2021 — In JetBrains TeamCity before 2020.2.1, a user could get access to the GitHub access token of another user. En JetBrains TeamCity versiones anteriores a 2020.2.1, un usuario podía conseguir acceso a un token de acceso de GitHub de otro usuario • https://blog.jetbrains.com • CWE-863: Incorrect Authorization •

CVE-2021-25776
https://notcve.org/view.php?id=CVE-2021-25776
03 Feb 2021 — In JetBrains TeamCity before 2020.2, an ECR token could be exposed in a build's parameters. En JetBrains TeamCity versiones anteriores a 2020.2, un token ECR podría estar expuesto en unos parámetros de compilación • https://blog.jetbrains.com • CWE-922: Insecure Storage of Sensitive Information •

CVE-2021-25772
https://notcve.org/view.php?id=CVE-2021-25772
03 Feb 2021 — In JetBrains TeamCity before 2020.2.2, TeamCity server DoS was possible via server integration. En JetBrains TeamCity versiones anteriores a 2020.2.2, una DoS del servidor de TeamCity fue posible por medio de una integración del servidor • https://blog.jetbrains.com •

CVE-2021-25773
https://notcve.org/view.php?id=CVE-2021-25773
03 Feb 2021 — JetBrains TeamCity before 2020.2 was vulnerable to reflected XSS on several pages. JetBrains TeamCity versiones anteriores a 2020.2, era vulnerable a un ataque de tipo XSS reflejado en varias páginas • https://blog.jetbrains.com • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-27627
https://notcve.org/view.php?id=CVE-2020-27627
16 Nov 2020 — JetBrains TeamCity before 2020.1.2 was vulnerable to URL injection. JetBrains TeamCity versiones anteriores a 2020.1.2, era vulnerable a una inyección de URL • https://blog.jetbrains.com • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •