CVE-2021-26309
https://notcve.org/view.php?id=CVE-2021-26309
Information disclosure in the TeamCity plugin for IntelliJ before 2020.2.2.85899 was possible because a local temporary file had Insecure Permissions. Una divulgación de información en el plugin TeamCity para IntelliJ versiones anteriores a 2020.2.2.85899, fue posible porque un archivo temporal local tenía permisos no seguros • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-668: Exposure of Resource to Wrong Sphere •
CVE-2021-26310
https://notcve.org/view.php?id=CVE-2021-26310
In the TeamCity IntelliJ plugin before 2020.2.2.85899, DoS was possible. En el plugin TeamCity IntelliJ versiones anteriores a 2020.2.2.85899, DoS fue posible • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 •
CVE-2021-31904
https://notcve.org/view.php?id=CVE-2021-31904
In JetBrains TeamCity before 2020.2.2, XSS was potentially possible on the test history page. En JetBrains TeamCity versiones anteriores a 2020.2.2, una vulnerabilidad de tipo XSS fue potencialmente posible en la página del historial de pruebas • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-35667
https://notcve.org/view.php?id=CVE-2020-35667
JetBrains TeamCity Plugin before 2020.2.85695 SSRF. Vulnerability that could potentially expose user credentials. JetBrains TeamCity Plugin versiones anteriores a 2020.2.85695. Una vulnerabilidad de tipo SSRF que potencialmente podría exponer unas credenciales del usuario • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020 • CWE-918: Server-Side Request Forgery (SSRF) •
CVE-2021-25777
https://notcve.org/view.php?id=CVE-2021-25777
In JetBrains TeamCity before 2020.2.1, permissions during token removal were checked improperly. En JetBrains TeamCity versiones anteriores a 2020.2.1, los permisos durante la eliminación del token fueron comprobados inapropiadamente • https://blog.jetbrains.com https://blog.jetbrains.com/blog/2021/02/03/jetbrains-security-bulletin-q4-2020 • CWE-863: Incorrect Authorization •