CVE-2021-31911
https://notcve.org/view.php?id=CVE-2021-31911
In JetBrains TeamCity before 2020.2.3, reflected XSS was possible on several pages. En JetBrains TeamCity versiones anteriores a 2020.2.3, una vulnerabilidad de tipo XSS reflejado fue posible en varias páginas • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-31910
https://notcve.org/view.php?id=CVE-2021-31910
In JetBrains TeamCity before 2020.2.3, information disclosure via SSRF was possible. En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una divulgación de información por medio de un ataque de tipo SSRF • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-918: Server-Side Request Forgery (SSRF) •
CVE-2021-31908
https://notcve.org/view.php?id=CVE-2021-31908
In JetBrains TeamCity before 2020.2.3, stored XSS was possible on several pages. En JetBrains TeamCity versiones anteriores a 2020.2.3, un ataque de tipo tipo XSS almacenado fue posible en varias páginas • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-31909
https://notcve.org/view.php?id=CVE-2021-31909
In JetBrains TeamCity before 2020.2.3, argument injection leading to remote code execution was possible. En JetBrains TeamCity versiones anteriores a 2020.2.3, fue posible una inyección de argumentos conllevando a una ejecución de código remota • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') •
CVE-2021-3315
https://notcve.org/view.php?id=CVE-2021-3315
In JetBrains TeamCity before 2020.2.2, stored XSS on a tests page was possible. En JetBrains TeamCity versiones anteriores a 2020.2.2, un ataque de tipo tipo XSS almacenado fue posible en una página de pruebas • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •