Page 20 of 197 results (0.010 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity version between 2021.2 and 2022.10 access permissions for secure token health items were excessive En la versión JetBrains TeamCity entre 2021.2 y 2022.10, los permisos de acceso para elementos de estado de tokens seguros eran excesivos • https://www.jetbrains.com/privacy-security/issues-fixed • CWE-284: Improper Access Control •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity version before 2022.10, Password parameters could be exposed in the build log if they contained special characters En la versión JetBrains TeamCity anterior a 2022.10, los parámetros de contraseña podían quedar expuestos en el registro de compilación si contenían caracteres especiales. • https://www.jetbrains.com/privacy-security/issues-fixed • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2022.04.4 environmental variables of "password" type could be logged when using custom Perforce executable En JetBrains TeamCity versiones anteriores a 2022.04.4, las variables de entorno de tipo "password" podían registrarse cuando era usado un ejecutable Perforce personalizado • https://www.jetbrains.com/privacy-security/issues-fixed • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2022.04.3 the private SSH key could be written to the server log in some cases En JetBrains TeamCity versiones anteriores a 2022.04.3, la clave SSH privada podría escribirse en el registro del servidor en algunos casos • https://www.jetbrains.com/privacy-security/issues-fixed • CWE-532: Insertion of Sensitive Information into Log File •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2022.04.2 build parameter injection was possible En JetBrains TeamCity versiones anteriores a 2022.04.2, era posible la inyección de parámetros de construcción • https://www.jetbrains.com/privacy-security/issues-fixed • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •