Page 25 of 195 results (0.013 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2021.1.2, remote code execution via the agent push functionality is possible. En JetBrains TeamCity versiones anteriores a 2021.1.2, era posible una ejecución de código remota por medio de la funcionalidad agent push • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2021.1, information disclosure via the Docker Registry connection dialog is possible. En JetBrains TeamCity versiones anteriores a 2021.1, es posible la divulgación de información por medio del diálogo de conexión del Registro Docker • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2021.1.2, some HTTP security headers were missing. En JetBrains TeamCity versiones anteriores a 2021.1.2, faltaban algunos encabezados de seguridad HTTP • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2021.1.2, email notifications could include unescaped HTML for XSS. En JetBrains TeamCity versiones anteriores a 2021.1.2, las notificaciones por correo electrónico podían incluir HTML sin escapar para una vulnerabilidad de tipo XSS • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

In JetBrains TeamCity before 2021.1.2, permission checks in the Create Patch functionality are insufficient. En JetBrains TeamCity versiones anteriores a 2021.1.2, las comprobaciones de permisos en la funcionalidad Create Patch son insuficientes • https://blog.jetbrains.com/blog/2021/11/08/jetbrains-security-bulletin-q3-2021 • CWE-276: Incorrect Default Permissions •